計画している Web サイト用のカスタム CMS を作成していますが、セキュリティが大きな懸念事項です。
私には、本格的なハッカーのソーシャル エンジニアリングがサーバー ルームに侵入するのを防ぐ専門知識がおそらく不足していますが、これは、ハッキングの試みを防ぐために、ここや他のサイトから集めたもののリストです。手順を実行する必要があります
ステージ1
PDO を使用してデータベース呼び出しを行い、htaccess を使用して URL を書き換えて、index.php?get=variable などを隠すようになりました myurl.com/get/variable です
前述の変数は、ここで概説されているように PDO を介して渡されます
データベースのクエリと機能を、HTTP アクセスを拒否し、特定の管理機能をサーバー ユーザー グループの背後にロックするフォルダーに移動します。
すべてのパスワードは暗号化されており、他の人のパスワードを読む必要がある正当な理由がないため、平文で復号化されることはありません。
X 回の試行回数と reCapatcha に基づく IP アドレスの自動ロックアウトによって、ログインとユーザーの作成が停止する
ステージ 2
これらの手順は、主に、いつかこのソフトウェアを配布するつもりであり、顔に卵をつけたくないため、家を見つけます
ファイルの検索と侵入の試みのログ記録を防止するためのユーザー追跡
XXS ハイジャックを防止するための IP トラッキングと、同様の理由による動作監視の可能性
もっと考えたいのですが、私の脳は今、2 段階の顔認識と状態 ID の DB を要求することに飛びついています。