Защита от брута

Печать RSS
185

Автор
Чатланин
0
собственно такой вопрос. Будет ли эфективна защита, если на странице входа я создаю и посылаю кукис пользователю, а в файле авторизации проверяю его наличие?если кукис присутствует продолжается авторизация, а если нет - лесом через header().
работают ли бруты с куками? или может есть более эффективное средство?
так же стоит переменная сессии, которая содержит число неправильных попыток авторизации и при превышении 5попыток не позволяет продолжить определенное время

Пацак
0
капча чем не устраивает?
Автор
Чатланин
0
2. bygoodvin, каптча это крайний случай уже.

Землянин
0
2 тема подряд?
Автор
Чатланин
0
4. sasha100q, при создании темы затупил сайт. случайно создал вторую
I

Пришелец
0
Капча и только капча.
А

Оранжевые штаны
0
почему бы не блокировать пользователя на время после нескольких попыток?

Веем холодом
0
капчей же проще
П

Пацак
0
Скорее всего, я что-то не так понял, но разве это защита? Что мешает самому установить себе cookie или начать новую сессию? Если ограничивать число авторизаций, то, на мой взгляд, данные лучше хранить в бд.
Автор
Чатланин
0
9. Im-ieee, я поэтому и спрашиваю как лучше. Я не знаком с брутом и не знаю как он работает с сессиями и куками.
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск