На 1.10.6 если неправильно введён логин, или пароль, то пользователь возвращается на страницу логина, и ему требуется теперь ввести капчу. Вопрос — как её отключить?
По поводу безопасности, защиты от брутфорса, и т.п. всё знаю, можно не напоминать))
Заранее благодарю.
То есть при первичной регистрации капчу нужно оставить, но при неудачной авторизации не нужно требовать ввода капчи?
Я правильно понял, что капча, как таковая всё же нужна, но она напрягает при неудачной авторизации?
То есть при первичной регистрации капчу нужно оставить, но при неудачной авторизации не нужно требовать ввода капчи?
Да в принципе, без разницы, можно и вообще убрать, а можно и только при неудачной авторизации.
в /components/registration/frontend.php комментишь строки:
// Проверяем каптчу
if($anti_brute_force && !cmsPage::checkCaptchaCode()) {
cmsCore::addSessionMessage($_LANG['ERR_CAPTCHA'], 'error');
cmsCore::redirect('/login');
}
К слову, там же подобный код проверяет капчу при регистрации.