Ceci dit, autoriser maximum 5 tentatives de suite en provenance d'une même IP devrait largement suffire pour l'utilisateur légitime
C'est presque un pattern, ça ! Tu pourrais dire que cinq tentatives échouées avec le même mot de passe en moins de 2 minutes, et provenant de la même IP prouvent que c'est bien la bonne personne. Et donc tu donnes l'accès, parce que bon :D...
[^] # Re: Pour des mots de passe en MD5...
Posté par cg . En réponse au lien Pourquoi peut-on pirater un mot de passe de 10 caractères en 2 semaines, contre 5 mois l'an passé ?. Évalué à 4.
C'est presque un pattern, ça ! Tu pourrais dire que cinq tentatives échouées avec le même mot de passe en moins de 2 minutes, et provenant de la même IP prouvent que c'est bien la bonne personne. Et donc tu donnes l'accès, parce que bon :D...