cs_wbk
Messages postés20Date d'inscriptionvendredi 26 mars 2010StatutMembreDernière intervention12 septembre 2011
-
24 juil. 2011 à 17:43
cs_wbk
Messages postés20Date d'inscriptionvendredi 26 mars 2010StatutMembreDernière intervention12 septembre 2011
-
25 juil. 2011 à 12:22
bonjour,
j'ai une application web et je suis à l'étape de création l'interface d'authentification... malheureusement je suis bloqué car ma société ma demandé de faire un truc de faite que lorsque l'utilisateur fait 3 tentatives fausses d'authentification le compte sera bloqué ou bien s’affiche un message d'erreur...est ce que quelqu’un a une idée svp...Tout en tenant compte que je développe mon application en JAVA
cs_Julien39
Messages postés6414Date d'inscriptionmardi 8 mars 2005StatutModérateurDernière intervention29 juillet 2020370 24 juil. 2011 à 19:43
Bonjour,
Je ne vois pas bien ou se situe ton problème.
Pour faire assez simple tout en restant efficace, tu peux bloquer le compte pendant 10 minutes lorsque tu as 3 authentifications fausses. Ca évite les attaques de mot de passe par force brutale ou par dictionnaire.