Ver Mensaje Individual
  #2 (permalink)  
Antiguo 09/01/2012, 07:10
Avatar de linuxzero
linuxzero
 
Fecha de Ingreso: noviembre-2011
Ubicación: Argentina
Mensajes: 778
Antigüedad: 12 años, 5 meses
Puntos: 160
Respuesta: Bloquear usuario por un tiempo determinado luego de intentos fallidos

Es cuestion de hacer una consulta a la base cuando va a autenticar que si los intentos son igual a 5 verificar el timestamp del horario del ultimo intento y validarlo contra el timestamp de la fecha actual, si no transcurrieron 24 horas, no autenticarlo y listo. Caso contrario, setear el intentos en 0 y la fecha del ultimo intento en null y autenticarlo. Aunque yo tendria un campo de intento_fallido y ultima_visita solamente y trabajaria con esos, mas que con 3 campos.
__________________
Si todo fuera tan sencillo como un symfony cc la vida seria más fácil.
http://phpnico.wordpress.com