我在打開我的網站的最後一步,但唯一讓我瘋狂的是php用戶管理。我發現了構建這些系統的大量資源,我相信我可以用自己的方式編寫它們。問題是,當談到安全問題時,我非常害怕發生什麼事情。例如,當涉及通過SSL發送敏感信息時,一些人建議確保信息在註冊表單中加密,以便攻擊者無法破解它。還有一些其他建議要確保調試信息不會在錯誤發生時顯示,以便攻擊者無法回溯鏈接等。php用戶管理系統
現在,我從這裏和那裏讀取的MD5是不安全的,所以我想知道如何哈希新的用戶密碼等......我找到了一些已經提供了一些用戶管理的程序員的鏈接,但沒有確定它們是否足夠好,因爲我關心安全作爲優先事項CodeCanyon
那麼現在我需要關注哪些安全措施? 有沒有與此相關的任何資源?
謝謝,
非常感謝** ultimA **的迴應。我可以看到你列出了所有可能引起關注的問題。我相信我必須不斷尋找所有這些問題的解決方案。再次感謝。 「 – 2012-02-06 12:36:16
」列出了所有可能的問題「 - 謝謝,但名單遠遠沒有完成。這些僅僅是一些例子,還有其他一些與安全有關的事情,比如登錄限制,確保使用一個好的隨機源驗證腳本的所有輸入(參數和用戶輸入),使用瀏覽器功能(HSTS,x-frame-選項等)以及可能還有一些其他東西,這些東西或者不在我的腦海裏,或者我甚至不知道。 – ultimA 2012-02-07 21:13:18