私は自分のウェブサイトを開くための最後のステップにいますが、私を夢中にさせたのはphpユーザー管理だけです。これらのシステムの構築に関する多くのリソースを見つけたので、自分のやり方でシステムを記述できると信じています。問題は、セキュリティに関して言えば、何を使用すればよいかとてもおかしくなるということです. たとえば、機密情報を SSL 経由で送信する場合、攻撃者がハッキングできないように、登録フォームで情報が暗号化されていることを確認することを提案する人もいます。また、エラーが発生したときにデバッグメッセージが表示されないようにして、攻撃者がリンクなどをたどることができないようにすることを提案する人もいます。
あちこちで md5 はもう安全ではないことを読んでいるので、新しいユーザーのパスワードなどをどのようにハッシュするのか疑問に思っています...すでにユーザー管理を提供しているプログラマーへのリンクを見つけましたが、彼らがそうであるかどうかはわかりません私はセキュリティを優先事項として懸念しているので、十分ですCodeCanyon
では、私が注目しなければならないセキュリティ対策は何ですか? それに関連するリソースはありますか?
ありがとう、