Laboratorio de Seguridad en Autenticación Web
Todas las validaciones (hashing BCrypt, control de intentos fallidos y
bloqueo temporal) se ejecutan exclusivamente en el servidor. Este
formulario solo envía las credenciales por POST a /login.