我正在爲我的一些朋友開發一個非常基本的CMS。我爲CMS需要的文章,用戶和其他實體建立了一個數據庫。保存自定義CMS管理面板的登錄詳細信息的最佳方式是什麼?
當然,它將需要一個管理員帳戶登錄到管理面板。
但我不知道保留管理員詳細信息的最安全方法是什麼。將它們存儲在普通用戶中是否安全,還是應該爲他們製作一個特殊的表格?
我不確定這是否是保留這些重要細節的最安全方法。那麼,你們有沒有想過我應該忘記數據庫,並使用另一種安全的方式來保存這些數據?
感謝,
-Robin
我正在爲我的一些朋友開發一個非常基本的CMS。我爲CMS需要的文章,用戶和其他實體建立了一個數據庫。保存自定義CMS管理面板的登錄詳細信息的最佳方式是什麼?
當然,它將需要一個管理員帳戶登錄到管理面板。
但我不知道保留管理員詳細信息的最安全方法是什麼。將它們存儲在普通用戶中是否安全,還是應該爲他們製作一個特殊的表格?
我不確定這是否是保留這些重要細節的最安全方法。那麼,你們有沒有想過我應該忘記數據庫,並使用另一種安全的方式來保存這些數據?
感謝,
-Robin
假設密碼安全地存儲(如果你存儲的密碼散列鹹),就沒有必要從一個普通用戶區別對待的管理員。管理員只需擁有更多在users表中定義的權限(例如用戶級別或超級用戶狀態)或單獨的角色表。
當然,您可以將它們存儲在同一張表中。您必須將其標記爲管理員。 – 2012-04-26 18:29:12