- PR -

ログイン認証

1
投稿者投稿内容
chara
常連さん
会議室デビュー日: 2004/03/09
投稿数: 25
投稿日時: 2005-10-13 01:12
この相談は、こちらの会議室でいいのか迷ったのですが。。。。
PHPでwebサイトを構築している者です。

webサイトのユーザログイン認証(IDとパスワード)
(basic認証ではなくform)で、
何回か間違ったID等を入力すると、
「IDを忘れてしまいましたか」や
「現在表示できません。」
などといった画面に遷移するサイトがありますよね。

セキュリティ上、好ましいと思うのですが(ですよね?)、
どのような仕様・実装しているか気になります。

例えば、一定時間内に20回間違えたら別画面に飛ばすとか?
数え方は、sessionでしょうか(破棄のタイミングが微妙)。

何か良い方法をご存知の方、
何卒よろしくお願いいたします。
1

スキルアップ/キャリアアップ(JOB@IT)