我正在为我的大学开发一个项目。
该项目已获得我的大学的批准,并将在下周为超过 5000 名学生上线,该项目运行良好,但我担心学生可以执行的黑客攻击和入侵。
该项目是一个通知发布门户和技能提升项目,学院管理层将发布新闻,学生可以在电子邮件验证后查看。学生可以上传他们的成就与大学分享,可以分享他们的创意作品,如应用程序、网络服务等。他们还可以浏览其他学生的技能,这些学生的个人资料已填满,这将有助于组队。
我申请了以下证券:
我
if(isset($_SESSION['name']) && isset($_SESSION['email']) && isset($_SESSION['pass']))
在每个页面上都使用过以防止未登录的用户。mysql_real_escape_string($pass);
// 用于转义特殊字符。密码使用 salt 方法 (
Crypt();
) 加密。注册和文件上传限制期间的验证。
我已经搜索并应用了上述证券,但想知道在这类项目中还需要什么其他东西,也许在 .htaccess 中添加了一些内容?