認証のためにphpでファイルを書くのは悪い考えですか?
例:
ユーザーがログインフォームを送信します。資格情報が無効な場合、PHP は試行されたユーザー名としてファイル名を含む新しいファイルを書き込み、その内容には試行回数を含む変数が含まれます。次に、そのファイルは次のログイン試行に含まれ、ログイン試行回数が 2 回などの場合は、reCaptcha が表示されます。
このような手法に明らかな欠陥はありますか? ログイン試行などを保存するためにデータベースを使用することをほとんどの人が提案しているように見えます。