私は公開ウェブサイトの 1 つに改良されたパスワード リセット機能を書き込もうとしています。より良いキャプチャに加えて、y 分以内に x 回成功せずにログインを試みるユーザー名にフラグを立てたいと考えていました。最初に考えたのは、各試行をログに記録するデータベースを用意し、試行回数が上限に達した後は、従業員のマネージャーからリセットの電話を受けるまでアカウントをロックすることでした。
SQL による永続性を必要としないより良いアプローチは何ですか。(Cookie/何か他のもの?) 存在しない場合、よりクリーンなアプローチでこれを行うにはどうすればよいですか? 何故か今日は頭がいっぱい