Возникла недавно такая проблема: несколько убогих периодически пытаются взломать админский аккуант. Блочу ip, но как вы сами понимаете - через день его меняют и все повторяется снова. Проблема состоит в том, что имеется функция блока на несколько минут, если количество неудачных авторизаций превышает определенное число, но этот блок, естественно, касается и меня. В итоге получается такая белеберда: убрать функцию блока - значит дать возможность все-таки подобрать пароль к акку, не убирать - значит заходить на сайт лишь в моменты, когда эти уроды спят, что тоже не вариант... Что можно сделать, короче?
Капчу поставь если нет + чтобы по кукам не чекали создай хэш и авторизовывай по хэшу
Najtel, Хэш делай типо md5(sha1('логин|пароль'));
Никому не говори как генерируется хэш и все будет збс, туда ещё ченить добавь md5 и sha1 по несколько раз
Najtel, или сделай доступ по определёному ip на пример на свой
Оставь блокировку, но создай себе новую страницу авторизации где нет ограничения (Напр.: admin228auth1337.php)