Ticket #1264 (closed melhoria: fixed)
Bloquear login de um usuário por "x" minutos, após "n" tentativas inválidas.
Reported by: | antonio-carlos.silva | Owned by: | antonio-carlos.silva |
---|---|---|---|
Priority: | normal | Milestone: | Expresso 2.2 |
Component: | API | Version: | branch 2.2 |
Severity: | média | Keywords: | SERPRO 2.2 UNIFICA |
Cc: | lavoisier.vieira@… | WorkGroup: |
Description
A função "login_blocked" em class.sessions.inc.php esta retornando sempre "false"( a rotina esta desativada). Uma demanda de nossa área de segurança necessita que reativemos esta funcionalidade.
Proposta: A função retornaria true após testar a situação para o
userid, não considerando o ip.
Change History
Note: See
TracTickets for help on using
tickets.
OK, concordo plenamente.