Я нахожусь на своих последних шагах, чтобы открыть мой сайт, но единственное, что меня смутило, - это управление пользователями php. Я нашел много ресурсов для создания этих систем, и я считаю, что могу написать их по-своему. Дело в том, что когда дело доходит до безопасности, я так волнуюсь, что с ней делать. Например, когда дело доходит до отправки конфиденциальной информации через SSL, некоторые люди предлагают убедиться, что информация зашифрована в регистрационной форме, чтобы злоумышленник не мог ее взломать. И некоторые другие предлагают убедиться, что сообщения отладки не отображаются при возникновении ошибки, чтобы злоумышленник не смог восстановить ссылки .etc.php системы управления пользователями
сейчас, когда я читал отсюда и там, что md5 больше не безопасен, поэтому мне интересно, как бы хэш-пароль нового пользователя и т. Д. ... Я нашел ссылку на некоторых программистов, которые уже предлагают некоторое управление пользователями, но не конечно, если они достаточно хороши, так как меня беспокоит безопасность в качестве приоритета CodeCanyon
Итак, какие меры безопасности я должен сосредоточить? Есть ли какие-либо ресурсы, связанные с этим?
Спасибо,
Большое спасибо ** ultimA ** за отличный ответ. Я вижу, что вы указали все возможные проблемы, которые вызывают беспокойство. Я считаю, что мне нужно искать решения для всех этих вопросов. Еще раз спасибо. –
«перечислены все возможные проблемы» - Спасибо, но список нигде не близок к завершению. Это были только примеры, и все еще есть другие вещи, связанные с безопасностью, такие как регулирование входа в систему, чтобы убедиться в том, что все входные данные для ваших скриптов (аргументы и пользовательские входы) проверены, используя хороший случайный источник, используя функции браузера (HSTS, x-frame- варианты и т. д.) и, вероятно, куча других вещей, которые либо не приходят мне на ум, либо я даже не знаю. – ultimA