-- C7: ampliar la columna para hashes bcrypt/argon2 (password_hash).
-- Ejecutar UNA vez en phpMyAdmin sobre la base de datos del sistema.
-- Es seguro: los hashes MD5 actuales siguen funcionando y cada usuario
-- se convierte a bcrypt automáticamente en su siguiente inicio de sesión.
ALTER TABLE usuario MODIFY password VARCHAR(255) NOT NULL;

-- A2: registro de intentos de login (el sistema intenta crearla solo si no existe).
CREATE TABLE IF NOT EXISTS login_intentos (
  id INT AUTO_INCREMENT PRIMARY KEY,
  usuario VARCHAR(60) NOT NULL,
  ip VARCHAR(45) NOT NULL,
  exito TINYINT(1) NOT NULL DEFAULT 0,
  fecha DATETIME NOT NULL,
  KEY idx_usuario_fecha (usuario, fecha),
  KEY idx_ip_fecha (ip, fecha)
) DEFAULT CHARSET=utf8;
