管理セクションを保護したいのですが、管理コントローラーの構成のIP条件で十分な場合はphpのようなものかどうかわかりません。
私はすべてのファイルをルートから外しているので、ddosが成功する場合は、画像、css、js、インデックスなどのアセットのみを使用できます。大丈夫です。
しかし、このような状態は私の管理領域を保護するのに十分ですか?
私の管理者クラスコントローラーの始まり:
class Admin extends CI_Controller {
function __construct()
{
parent::__construct();
if ($this->input->ip_address() != '127.0.0.1')
{
redirect('/');
}
if (!$this->session->userdata('logged_in_admin') )
{
redirect('admin/login');
}
}
...
私自身のIPアドレス127.0.0.1のこのセキュリティチェックは-例として;))十分ですか?
これを壊すことができますか?はいの場合、どのように?