私はCodeIgniterサイトを実装する最終段階にありますが、実際には簡単なログインシステムが必要です。管理領域を保護するために1人のユーザと1人のパスワード。私は多くのCodeIgniter認証ライブラリの1つを使用していると思うので、管理者としてログインしなくてもデータベースから読み込むことはできません。このような設定で眩しい穴がありますか?このようなライブラリを使用する以外にも、MySQLデータベースのデータのセキュリティを確保するためのさらなる対策を講じるべきですか?共有サーバー上でホストされます。ほとんど意味がないか、またはサーバ設定が可能ではありません。Codeigniterのセキュリティ - mysqlデータベース
3
A
答えて
2
でそれを見つけることができ、ここで使用可能な認証システムに関する長い議論があります:How should I choose an authentication library for CodeIgniter?
が再来の最新バージョンが好きなようです。
-1
もし私がApacheサーバー上にあるならば、htpasswdで保護されたディレクトリを設定することを検討します。それについてもっと読むhere
0
単純なフォームベースの認証を作成し、強力なパスワードを使用します。ブルートフォースハッキングに
- 簡単:
HTTP認証では、あまりにも多くの問題私見を持っています。
- リクエストを盗聴する人は誰でも、使用されているユーザー名とパスワードを判断できますが、それらは必要でもありません。彼らは同じHTTP自体を使うことができます。
- このダイアログがポップアップすると、解消するのが困難になり、刺激的になる可能性があります。
- 多くのブラウザでは、パスワードを入力する前に2度尋ねられます。
- ユーザーをログアウトまたは変更することは困難ですが、通常はブラウザを終了する必要があります。
- ブラウザに資格情報を保存させることを忘れてしまったことは、セキュリティリスクの可能性もあります。
1
私はこれまで(優れた結果で)DX Auth 1.0.6を使用しています。
関連する問題
- 1. codeigniterのMysqlの一時データベース?
- 2. CodeIgniterアプリケーションのURLセキュリティ
- 3. 奇妙なデータベースの問題! PHP MySQL Codeigniter
- 4. codeigniterでform_dropdownデータをmysqlデータベースに挿入
- 5. mysqlデータベースとcodeigniterでバックアップする
- 6. CodeIgniterで 'セキュリティ'ヘルパーが動作しない
- 7. XMLデータベースのセキュリティ
- 8. Firebirdデータベースのセキュリティ
- 9. Ajaxのリクエスト、データベース、セキュリティ
- 10. mysql codeigniter
- 11. データベースとセキュリティ
- 12. CodeIgniterデータベースのエラーオーバーライド
- 13. CODEIGNITER Mysqlのデータベースに挿入しません
- 14. Codeigniter - MySQLデータベースのデータを更新できません
- 15. CodeIgniterのコントローラでデータベース
- 16. Codeigniterデータベースの設定
- 17. セキュリティ例外ASP.NET/MySQL
- 18. CodeIgniterのMySQL 1064エラー?
- 19. codeigniterとmysqlのアップデートエラー?
- 20. Codeigniter MySQL now()time
- 21. Codeigniter mysql sum query
- 22. セキュリティ上の問題、PHP/mysql
- 23. ローカルIPアドレスでmysqlデータベースに接続する - Codeigniter
- 24. CodeIgniterでjquery timepickerを使用してmySQLデータベースを更新する
- 25. CodeIgniter多言語データベース
- 26. CodeIgniterのデータベース・エラーのウェブサイト
- 27. CodeIgniterの - 複数のデータベースに
- 28. CodeIgniter:トランザクションエラーとMySQLエラー
- 29. MySQLの行は、CodeIgniterの
- 30. Codeigniterデータベースのヘルプ? PHP connect works
は、私もこの考えが、私は、コントローラのファイルを.htaccessを保護することができ、すなわち、.htaccessファイルは、保護されたディレクトリからファイルを読み込むからのフレームワークを停止するとは思わないけど、/管理者が行うで入力します/ adminはサーバー上の実際のディレクトリではないため、パスワードの入力は求められません。 – jsims281