gpt4 book ai didi

php - 作为非公司用户,我应该如何保护用户信息?

转载 作者:行者123 更新时间:2023-11-29 02:26:45 25 4
gpt4 key购买 nike

<分区>

我只是一名开发人员,在廉价(但良好)的标准虚拟主机上亲自开发一些网站(在捐赠的基础上)。我也在大学学习计算机科学,所以我确实很关心安全性。

所以我有一个网站,用户可以在其中创建帐户并将帐户存储在数据库中,我希望它在不花钱购买安全性的情况下尽可能安全。服务器只是在 Apache Web 服务器上运行 PHP 和 MySQL 数据库。

我知道我能够做到的做法:

  • 使用复杂的数据库用户名和密码。
  • 结合哈希算法(最好不是 MD5)和盐来存储密码。
  • 同样重要的是,使用复杂的 FTP 用户名和密码。

我知道可能存在的缺陷:

  • 数据库可通过互联网“访问”,即 www.host.tld/phpMyAdmin,但它仍然需要用户名和密码作为输入。我有权访问 .htaccess 文件。
  • 如果有人破解数据库,他们可以获得有值(value)的信息,即电子邮件地址。

我还能做什么,尽我所能?

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com