2

我有一个用 PHP、MySQL 和其他东西制作的网站。我在我的网站中使用 url 重写,因此管理员需要去那里http://{website}.com/admin/输入他/她的用户名和密码才能进入控制面板,在那里他/她更新大部分网站,包括语言文件等。

现在我想知道我应该以什么方式让这个网站管理员访问http://{website}.com/admin

他们真的应该去那个链接吗?/admin? 因为我听说这不是最推荐的方式,我认为今天的大多数网站都以不同的方式做到这一点?一些特别创建的桌面应用程序?其他?

请让我知道最推荐的方法是什么。

4

3 回答 3

4

不推荐,因为它最明显。尽管如此,如果您的安全性在那里,那么它将是什么 URL 是无关紧要的。通过不使用/admin(而是使用 ie /a32mTT),您可以过滤掉一些自动尝试,但仅此而已。我根本不会考虑这种“安全性”。另一方面,您的用户/管理员可能会发现记忆有问题/a32mTT,而不是/admin. 最后,如果您的安全性很糟糕,那么一旦您的 URL 泄露,您可能很快就会被淘汰,所以首先要关注真正的安全性 :)

于 2012-11-23T14:18:24.183 回答
2

主要使用您希望以管理员身份访问该站点的方式,cms 即内容管理站点是最好的示例,但是正如您所提到的,您使用的是 Php,mysql,所以我建议您使用类似的框架yii,joomla,wordpress 等,它可以帮助管理员从远程位置管理站点以及http://www.foo.com/admin.php。或者类似的,我推荐你 yii,wordpress 都是开源的,即免费的,对于 yii,你必须知道 MVC,即模型视图控制器。只需 google yii 或 wordpress 去他们的网站下载文件。如果使用 Wamp,请在 htdocs 文件夹中提取 Zip 格式的文件,有关更多教程,请使用他们的论坛或互联网上提供的各种教程。

于 2012-11-23T14:32:08.780 回答
0

这是个大问题。可能为了安全增强,最好使用管理员以外的东西。我知道一些使用像 cms.website.com 这样的子域。但是,如果您真的担心安全性,那还不够。

于 2012-11-23T14:25:41.310 回答