Immagina di avere un'applicazione web. Decidi quindi di voler creare il tuo sistema di registrazione personale, per qualsiasi motivo. Quali dati devono essere registrati per mettere in atto un ottimo sistema di registrazione?
Stavo pensando a quanto segue:
- Data e ora di accesso per ogni utente
- Utente IP
- Numero di tentativi di accesso conseguenti
- Lunghezza della sessione
- Dati inseriti nei campi del modulo (per vedere se qualcuno sta provando un'iniezione SQL)
Quali altri dati dovrebbero essere registrati, specialmente per quanto riguarda la sicurezza?
Inoltre, pensi che l'ultimo punto della lista possa avere un senso? Ovviamente, verrebbero raccolti solo dati non sensibili, ad esempio le query di ricerca.