我计划提供我的网站设计,如果有人对易于管理的博客感兴趣(或者只是不想为他/她自己的新帖子制作新的 html 文件)这个简单的登录/博客系统就是我将提供它们作为补充。
它的主要目的是通过提供密码(用户名不能更改)只允许一个用户登录,并允许他/她编辑一些帐户设置(显示名称、头像、简历)或创建新页面/帖子将新内容写入窗口。这应该是一个非常简单的系统,没有注册表 - 我想提供给所有选择购买我的设计的客户的框架。
由于登录系统如此简单,我敢说几乎不需要身份验证 - 只需输入密码(+用户输入的任何其他形式,例如新帖子的内容)。所以基本上,它应该具有以下功能:trim()
, htmlspecialchars()
, mysql_string_escape()
, 使用正则表达式和用户会话检查有效字符(顺便说一句,在只有一个用户的网站上甚至需要用户会话吗?)。这么简单的网站还需要什么?我正在考虑使用自签名 SSL 证书,但是,它会导致安全警告。在这种情况下甚至需要它吗?
这个系统将在我从事的每个 HTML/CSS 设计项目中重复使用,所以现在需要决定,因为我将为那些只想运行他们的个人网站的人提供这个框架和网站/blog 没有学习所有的 wordpress 东西。
我知道网站应该加密,但由于这里需要的唯一加密是密码,我应该使用什么?