• [^] # Re: reCaptcha à l'identification

    Posté par . En réponse au lien EDF et Mozilla Firefox : paiement en ligne foireux lié aux cookies de marketeux en folie. Évalué à 2. Dernière modification le 25 juillet 2018 à 18:22.

    Il suffit de journaliser les tentatives échouées (comme tout bon système), et de rajouter un temps d'attente au bout de 5 échecs. Enfin, je crois que c'est facile, je me trompe peut-être !

    Mais du coup, ça devient super facile d'empêcher les utilisateurs de se connecter (suffit de faire 5 échec sur leur compte toutes les 5 minutes).

    Bon, on fait 5 échec par ip ? mais l'attaquant, il a plein (genre plein) d'adresses ip à disposition (botnet, tout ça), du coup, ça n'empêche plus vraiment le bruteforce... => captcha

    edit: grilled :)