Verdade, não tinha pensado nisso, o problema é se outra pessoa digitar o login da pessoa 3 vezes propositalmente, daí independente da senha que ela tentar usar em qualquer pc não vai conseguir depois porque o login já existe no banco. Andei vendo alguns sites aqui e creio que o melhor mesmo é usar captcha assim se ele errar, ao invés de bloquear o ip ou ver o login, ele terá de digitar o código de validação. Vlw André.