Model+Controllers: Make failed login attempt check consistent

This commit is contained in:
Riyyi
2021-11-26 15:32:50 +01:00
parent e782ea5979
commit 5d3962bba4
3 changed files with 15 additions and 2 deletions
+1 -1
View File
@@ -41,7 +41,7 @@ class User {
$user = UserModel::search(['username' => $username]);
$success = false;
if ($user->exists() && $user->failed_login_attempt <= 2) {
if ($user->exists() && $user->loginAllowed()) {
$saltPassword = $user->salt . $password;
if (password_verify($saltPassword, $user->password)) {
$success = true;
+1 -1
View File
@@ -43,7 +43,7 @@ class LoginController extends PageController {
}
else {
$user = User::getUser('', $_POST['username']);
if ($user->exists() && $user->failed_login_attempt >= 5) {
if ($user->exists() && !$user->loginAllowed()) {
$this->setAlert('danger', 'User has been blocked.');
}
else {
+13
View File
@@ -3,5 +3,18 @@
namespace App\Model;
class UserModel extends Model {
protected $table = 'user';
//-------------------------------------//
public function loginAllowed(): bool
{
if (property_exists($this, 'failed_login_attempt') && $this->failed_login_attempt < 5) {
return true;
}
return false;
}
}