세션?

아이피?


세션으로 하자니,

브라우저를 새로 띄우거나, 혹은 세션을 바꿔치는 방법이 있으면 헛거같고,

아이피로 하자니,

공유기로 공유된 케이스를 구분할 수 없고,


맥어드레스는 수집이 안되고...


로그인 제한은 보통 어떻게 검?


그리고 아이피는 DDOS 막는 레벨에서 걸러지는건가?



---------------------------------


아, 뭔가 오해가 될만한 내용인가 보네.

로그인 횟수 제한이 아니라

"로그인 시도 횟수 제한" 말하는거임.


즉, 브루트 포스 공격으로 무작위로 아이디랑 비번대입하는 공격 막아야하잖아.

막는거야 캡챠 같은거 쓰면 되긴 되는데,

5회 틀리면 그때부터 캡챠 띄울거거든.


근데 이 횟수 세는 방법을,

뭘 기준으로 해야될지 애매해서 그럼. ㅠㅠ

그리고 체크는 클라이언트가 아니라 서버에서 해야됨. 클라이언트는 고치면 그만이잖아.