1

我正在为我的一些朋友开发一个非常基本的 CMS。我为 CMS 需要的文章、用户和其他实体创建了一个数据库。

当然,它需要一个管理员帐户才能登录到管理面板。
但我不知道保存管理员详细信息的最安全方法是什么。与普通用户一起存放是否安全,或者我应该为他们制作一张特殊的桌子?

我不确定这是否是保留这些重要细节的最安全方法。那么你们中的任何人认为我应该忘记数据库,并使用另一种安全的方式来保存这些数据吗?

谢谢,
-罗宾

4

1 回答 1

1

假设密码被安全存储(如果您存储密码,则使用加盐哈希),则无需将管理员与普通用户区别对待。管理员只是拥有在用户表中定义的更多权限(例如用户级别或超级用户状态)或单独的角色表。

于 2012-04-26T18:28:27.527 回答