Ну создатель не такой и легкомысленный чтобставить пароли типа 123123 или qwerty . Плюс к этому я хочу еще написать антибрут. благодаря этому Защита конфиденциальности юзера повысится ав разы
а не лучше ли сделать чтобы пароль сам генерировался?
А чем привязка по IP не устраивает? И если уж и извращаться, то делать двойную авторизацию, как у гугла, с отправкой SMS на номер модератора, в котором слать код подтверждения. Это, конечно, требует небольших финансовых вложений, но лучше защиты в наше время нет.
а вот я ж и говорю. или поставить скрипт-генератор или самому писать пароль каждому.
Ну.. это ты уже загнул однако...Я думаю, это уже черезчур... Хватит всего навсего ввод пароля. А вот капча при входе - это вообще бред полный. не знаю зачем они так поиздевались над администрацией.....
Strannik89, Придумал очень хорошо, но я думаю, если кто-то будет намерен взломать сайт... Обезательно взломает
По-моему, ввести 4-5 цифр намного легче, чем вводить выданный пароль, который нельзя изменить, с записи на бумажке. Да и по-надежности SMS авторизация впереди.
А кто сказал что пароль будет очень сложным? Смс-авторизация требует затрат, которые не будут окупаться. лично мне придется авторизовываться по 30 раз на день учитывая что сессия будет жить 15 минут. а я выдаю пароль из 4 цифр и все. это и будет лучший вариант значит. Стреднестатистический человек способен запомнить число из 9 цифр. так что 4 запомнят. или запишут. главное что злоумышенник его не будет знать и никак не узнает.
100pudov, если захочет взломать - взломает. я в курсе. но как говорят - береженного бог бережет.