【问题标题】:Fully securing web page for public use完全保护网页以供公众使用
【发布时间】:2017-05-11 22:17:33
【问题描述】:

我开始着手我最大的项目,如果成功,它将被成千上万的用户使用。不幸的是,我在 PHP 方面的经验仅限于小型项目,仅用于有限且封闭的人群或私人用途,因此安全性从来不是我最关心的问题。我想创建尽可能安全的系统,但找不到任何好的参考。

关于保护登录系统或存储用户输入的敏感数据,我应该了解哪些信息?有什么可以推荐的书或综合指南吗?还是我应该购买/使用预制系统?我意识到完善它需要很多时间,我愿意投资它以使其尽可能安全。我已经阅读了很多关于安全性和寻找什么的信息,但我想确保我没有错过任何东西。除了this,我也找不到任何确认的安全代码示例。我只需要知道这些吗?

【问题讨论】:

    标签: php security login


    【解决方案1】:

    有没有可以推荐的书或综合指南?

    Owasp.org 是一个很好的起点。

    或者我应该购买/使用一些预制系统吗?

    使用 WordPress 之类的预制系统或框架是实现良好安全性的良好起点(因为您使用的是“更专业的编码人员”为您编写的代码)。

    我只需要知道这些吗?

    不。有很多东西是随着经验而来的。还有很多事情通常超出了编码员的范围。

    【讨论】:

      猜你喜欢
      • 2010-09-05
      • 2020-12-12
      • 2015-05-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-08-30
      • 2012-06-07
      • 1970-01-01
      相关资源
      最近更新 更多