Очевидно, что какой-то механизм ограничения попыток входа в систему является необходимым условием безопасности. Хотя мне нравится концепция экспоненциально возрастающего времени между попытками, я не уверен в сохранении информации. Меня также интересуют альтернативные решения, предпочтительно не включая captchas.
Я предполагаю, что cookie не будет работать из-за блокировки файлов cookie или очистки их автоматически, но будут ли сеансы работать? Или он должен храниться в базе данных? Не зная, какие методы могут/используются, поэтому я просто не знаю, что практично.