Я делаю последние шаги, чтобы открыть свой сайт, но единственное, что сводило меня с ума, это управление пользователями php.Я нашел много ресурсов о создании этих систем и считаю, что могу написать их по-своему.Дело в том, что когда дело доходит до безопасности, я так волнуюсь, что делать.Например, когда дело доходит до отправки конфиденциальной информации по SSL, некоторые люди предлагают убедиться, что информация зашифрована в регистрационной форме, чтобы злоумышленник не смог ее взломать.И некоторые другие предлагают убедиться, что сообщения об отладке не отображаются, когда происходит ошибка, чтобы злоумышленник не мог отследить ссылки .etc.
Теперь, когда я прочитал, что md5 больше не является безопасным, поэтому мне интересно, как бы хэшировать новый пароль пользователя и т. Д. Я нашел ссылку на некоторых программистов, которые уже предлагают некоторое управление пользователямино не уверен, что они достаточно хороши, так как я беспокоюсь о безопасности как о приоритете CodeCanyon
, так что теперь, на каких мерах безопасности я должен сосредоточиться?Есть ли ресурсы, связанные с этим?
Спасибо,