Een klant van mij wil zijn admingedeelte beschermen met zowel een user/pass als met een cookie-protection.
Momenteel heeft hij zijn admingedeelte slechts beschermd met een user/password, maar hij wil nog een extra bescherming tegen bruteforce. Hij wil dat beheerders eerst een cookie op hun computer moeten inladen, voordat ze kunnen inloggen. Deze kunnen ze inladen via een lange moeilijke url.
Is het mogelijk om met .htaccess te verplichten dat er een bepaalde cookie op de computer van de CLIENT moet staan, voordat ze access krijgen?
(Nee, IP-restriction is not an option)

Likes:


