1

我正在爲我的一些朋友開發一個非常基本的CMS。我爲CMS需要的文章,用戶和其他實體建立了一個數據庫。保存自定義CMS管理面板的登錄詳細信息的最佳方式是什麼?

當然,它將需要一個管理員帳戶登錄到管理面板。
但我不知道保留管理員詳細信息的最安全方法是什麼。將它們存儲在普通用戶中是否安全,還是應該爲他們製作一個特殊的表格?

我不確定這是否是保留這些重要細節的最安全方法。那麼,你們有沒有想過我應該忘記數據庫,並使用另一種安全的方式來保存這些數據?

感謝,
-Robin

+1

當然,您可以將它們存儲在同一張表中。您必須將其標記爲管理員。 – 2012-04-26 18:29:12

回答

1

假設密碼安全地存儲(如果你存儲的密碼散列鹹),就沒有必要從一個普通用戶區別對待的管理員。管理員只需擁有更多在users表中定義的權限(例如用戶級別或超級用戶狀態)或單獨的角色表。

+0

所以我只是給用戶添加了一個權限列。如果用戶是管理員,則他們被允許登錄管理面板。 – Robin 2012-04-26 18:37:44

+0

哎呀,我沒想到enter會發表評論。但要繼續我的帖子。這個管理面板非常類似於WordPress中的wp-admin和joomla中的管理員。所以我想知道如果這是一個安全的方式來保存管理員帳戶在我的CMS。 – Robin 2012-04-26 18:40:29

+0

@CrispyGMR這對我來說似乎是一個非常好的方式,並且很容易用你已有的東西實現。 – jeroen 2012-04-26 19:53:05

相關問題