Я пытаюсь написать улучшенную функцию сброса пароля для одного из наших общедоступных веб-сайтов, и в дополнение к лучшей капче я хотел пометить имя пользователя, которое пытается войти в систему безуспешно x количество раз за менее чем y минут , Первой мыслью было создание базы данных, в которой регистрируется каждая попытка, а затем после максимального количества попыток за время - мы просто блокируем учетную запись до получения телефонного звонка от менеджера сотрудника для ее сброса.
Что является лучшим подходом, который не требует постоянства через SQL. (Cookie / что-то еще?) Если кто-то не существует, как я могу сделать это с более чистым подходом? почему-то мой мозг сегодня полон