если вместо капчи поставить "свой вопрос" при регистрации, то перестает работать функция защиты от брута акков. Т.е. в настройках выставлено:
иМаксимальное количество попыток входа:
После указанного количества неудачных попыток входа на конференцию пользователь должен будет дополнительно визуально подтвердить свой вход (визуальное подтверждение).
2
однако, ни то, ни другое не работает. пытаюсь зайти на форум с любым рандомным логином и паролем хоть 10 раз - никаких капч и вопросов не появляется... дыра, однакоПопытки регистрации:
Количество попыток регистрации с кодом подтверждения, которое могут сделать пользователи в течение одной сессии.
2
и про поиск.. На многих форумах (тот же ipb) реализована либо задержка между запросами в поиске, либо ввод капчи. В phpBB я этого не заметил, можно "сёрчить" хоть 100500 раз в секунду, что не есть хорошо

