私は私の大学のためのプロジェクトを開発しています。
このプロジェクトは私の大学によって承認されており、来週までに 5000 人以上の学生に公開される予定です。プロジェクトは正常に機能していますが、学生が実行できるハッキングや侵入が心配です。
このプロジェクトは、大学の管理者がニュースを投稿し、学生が電子メールの確認後にそれを見ることができる、通知発行ポータルおよびスキル促進プロジェクトです。学生は自分の成果をアップロードして大学と共有したり、アプリや Web サービスなどの創造的な作品を共有したりできます。また、グループを作るのに役立つプロフィールが記入されている他の学生のスキルを参照することもできます。
以下の有価証券を申請しました。
if(isset($_SESSION['name']) && isset($_SESSION['email']) && isset($_SESSION['pass']))
ログインしていないユーザーを防ぐために、すべてのページで使用しました。mysql_real_escape_string($pass);
// 特殊文字のエスケープ用。パスワードは、salt メソッド () を使用して暗号化されます
Crypt();
。サインアップ中の検証とファイルのアップロード制限。
上記のセキュリティを検索して適用しましたが、このタイプのプロジェクトで他に何が必要かを知りたいです。