Sto creando un sito Web in cui gli utenti devono accedere per utilizzare tutte le funzioni. Il modulo di login viene inserito nella pagina di destinazione, ma il login effettivo passa attraverso una seconda pagina, login.php. Se un utente digita qualcosa di sbagliato, l'utente viene reindirizzato a login.php. Su login.php il modulo di login appare di nuovo a fianco di un messaggio di errore come "Combinazione password / nome utente errata".
Sto cercando di rendere il sito Web il più sicuro possibile dagli hacker, e la mia domanda è, avrebbe senso se inserissi un'immagine captcha nella pagina di accesso che l'utente deve compilare per ogni tentativo di accesso, o sarà più fastidioso che utile?