我正在爲我的大學開發一個項目。如何讓我的PHP項目更安全?
該項目已獲得我大學的批准,並將於下週在5000名以上的學生中進行現場直播,該項目運行良好,但我擔心學生可以進行黑客入侵。
該項目是一個通知發佈門戶網站和技能推動項目,大學管理將發佈新聞,學生可以在電子郵件驗證後查看。學生可以上傳他們的成就與大學分享,可以分享他們的創意作品,如應用程序,網絡服務等。他們還可以瀏覽其他填寫個人資料的學生的技能,這將有助於製作團隊。
我已經申請證券下面:
我用
if(isset($_SESSION['name']) && isset($_SESSION['email']) && isset($_SESSION['pass']))
每一頁上,以防止未的loggedIn 用戶。mysql_real_escape_string($pass);
//用於轉義特殊字符。密碼使用salt方法加密(
Crypt();
)。註冊過程中的驗證&文件上傳限制。
我已經搜索並應用了上述證券,但想知道在這種類型的項目中還需要其他什麼東西,或許在.htaccess中添加一些內容?
我覺得有沒有剩餘的這一級項目全部....最好的,希望你的項目做得好 – Gautam3164
加密每一個用salt值爲你的所有權利操作,如添加,編輯,刪除,視圖和隱藏的,但可以在控制檯和數據庫主鍵中看到的ajax調用ID)很容易被看到。 –
@ Gautam3164:我已在此顯示,以便您可以查看門戶網站。任何建議或想法的項目? – user2216267