Создайте безопасный раздел только для администратора для сайта php - PullRequest
2 голосов
/ 13 марта 2012

Я создал сайт и хочу создать для него панель управления. Помимо очевидного логина для администратора, не могли бы вы назвать несколько распространенных методов, чтобы сделать эту часть сайта более безопасной? Я имею в виду методы, которые используются на страницах такого типа, отличных от обычных (пользовательских) страниц.

1 Ответ

2 голосов
/ 13 марта 2012

Вы хотите сосредоточиться на сохранности своих учетных данных:

  • Используйте htmlspecialchars () для всего, что отправлено на ваш сервер, чтобы предотвратить XSS.
  • Используйте криптографические функции, такие как SHA1 () +Соль для ваших пользовательских паролей.
  • Использование токенов Anti-CSRF.
  • Использование параметризованных запросов или подготовленных операторов для вызовов базы данных.
  • HTTPS никогда не причиняет вреда.
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...