Добрый день. Ув. Администрация.
Не знаю предлагалось ли это раньше, но ввиду того что, как минимум на логон1, люди начали частенько жаловаться на кражу аккаунтов, то мне кажется такое решение можно попробовать, оно конечно не решит 100% проблему с кражей аккаунтов(ввиду фактической глупости нескольких игроков, которые добровольно предоставляют свои данные злоумышленникам), но %20 может решить. Так вот, я предлагаю сделать счетчик, вроде ввода Pin на телефонных картах, когда человек может, к примеру, раз 10 пытаться ввести пароль от аккаунта. После 10 неправильных попыток, просто напросто временно блокировать айпи данного запроса, например на час или на 2. Данное решение не даст возможность использовать такой способ воровства как bruteforce и элементарный подбор паролей(человеку тупо станет влом ждать час два, чтобы еще 10 раз попытаться подобрать пароль от аккаунта). Ну а 10 попыток вполне хватит человеку который пытается вспомнить свой пароль.
Спасибо за внимание.