PHP登录应用程序的安全性

sko*_*ind 3 php security

嘿大家都是PHP极客和黑客,如果你们有些人听的话; o)我正在创建一个登录系统,对于一些即将到来的网站,很多人都会使用,我敢肯定 - 或者至少我希望所以:)

  • 所以,我的问题是:什么时候我的登录系统和类似的东西足够安全?是否会"足够安全"?

我得到了表单验证,我检查了什么,发送到数据库.我的密码是md5哈希.人们被告知要创建强密码.

  • 有什么叫做"足够安全"吗?
    • 我在想:所有像facebook这样的大型网站都有这样的东西吗?这是我需要的东西吗?如果是这样,怎么样?

一些链接和类似的东西,会很好.谢谢你们:o)

Geo*_*ins 7

安全是一个永无止境的过程.您的代码永远不会"足够安全".您应该应用您所知道的所有安全技术,并学习那些您不知道的技术.然后保持最新状态,监控日志,并根据需要更新代码.

通常,登录系统是重新发明轮子的坏地方.有许多常用的系统可以被许多人检查和重新检查,并且可能比你或我能够自己写的更安全.这是利用"群众智慧"并使用经过充分考验的第三方系统的好机会.

  • @Kolind:你的英语很棒.我永远不会猜到它是你的第二语言.通过"保持现状",我的意思是继续阅读和学习.贸易杂志和在线论坛将是一个很好的阅读来源,以了解新的漏洞以及如何阻止它们."监视日志"意味着检查Web服务器和应用程序生成的日志文件.查找指示恶意活动的模式,例如来自特定IP的重复请求,或对不存在或隐藏URL的请求. (2认同)