Sådan oprettes et sikkert login script i PHP og MySQL
Med flere og flere rapporter om hackere, der forvalter at omgå webstedssikkerheden, søger udviklere mere effektive former for beskyttelse. Hvis dit websted har et medlemskabssystem, risikerer det at blive hacket og brugerdata kan blive kompromitteret. Denne artikel viser dig, hvordan enhver kan forsøge at øge sikkerheden ved login ved hjælp af PHP. Koden er ikke perfekt, men sikkerhed og kryptering er meget komplekse og konstant opdateret. Derfor kan vi ikke garantere, at hele dette videnområde forklares her.
Hvis du bemærker, at vi har gået glip af vigtige emner, bedes du kontakte os, så vi kan altid forsøge at forbedre artiklen. Ved at følge nedenstående tips kan du beskytte dig mod forskellige typer angreb, som kiksere bruger til at tage kontrol over brugerens konti, slette konti eller ændre data. Her er listen over mulige angreb, som vi kan forsvare os på:
indhold
- SQL Injections
- Session Hijacking
- Netværksaflytning
- Cross Site Scripting
- Brute Force Attacks
Tilgangen er at bruge en blanding af datafiltrering, kryptografi og andre metoder, der gør livet til onde fyre mere kompliceret.
Vi søger altid at forbedre dette script. Den nyeste version af denne kode er tilgængelig på github. Der kan være nogle forskelle mellem den kode, du downloader, og den kode, der bruges i denne artikel. Det er også vigtigt at vide, at udseendet af HTML-sider ikke var vores prioritet.
Bemærk også, at vi ikke lukker PHP-faner på filer, der kun indeholder PHP-kode. Vi glæder os til de fleste kodningsformateringsanbefalinger.
Og endelig skal du oprette alle andre applikationer end HTML-filer i flere mapper i hovedmappen. Den nemmeste måde at få den rigtige katalogstruktur på er at downloade den nyeste kode ved at følge ovenstående links.
Du er velkommen til at bruge denne applikation som grundlag for din egen implementering, men det tjener ikke som en perfekt skabelon til kodning!