Web ページでログイン機能を使用する場合、入力データを検証するためのベスト プラクティスは何ですか?
私は大規模なユーザーについて話しているのではなく、単一の管理者ロールについて話しているだけです。Web ページはデータベースを使用していないため、1 つのアカウントだけに機能を含めたくありません。
現時点では、入力されたデータとハードコードされたパスワードで If ステートメントを使用しているだけですが、これはどういうわけか安全ではないと感じていますが、同時に、サーバーにアクセスしない限り、ユーザーは php コードを見ることができません。または私は間違っていますか?
if($password == 'myPassword123')
ところで、サーバーから実際の .php ファイルをダウンロードする方法はありますか (ユーザーの観点から)。