我正处于实现 CodeIgniter 站点的最后阶段,该站点需要一个非常简单的登录系统。一个用户和一个密码来保护管理区域。我想我将使用众多 CodeIgniter 身份验证库之一,它应该允许我确保人们在没有以管理员身份登录的情况下无法读取数据库(希望如此)。
- 在这样的设置中是否有任何明显的漏洞?
- 除了使用这样的库之外,我是否应该采取进一步措施来确保 MySQL 数据库中数据的安全性?
它将托管在共享服务器上;意味着很少或没有服务器配置是可能的。
我正处于实现 CodeIgniter 站点的最后阶段,该站点需要一个非常简单的登录系统。一个用户和一个密码来保护管理区域。我想我将使用众多 CodeIgniter 身份验证库之一,它应该允许我确保人们在没有以管理员身份登录的情况下无法读取数据库(希望如此)。
它将托管在共享服务器上;意味着很少或没有服务器配置是可能的。
关于此处可用的身份验证系统进行了长时间的讨论:我应该如何为 CodeIgniter 选择身份验证库?
最新版本的 Redux 似乎是最受欢迎的。
我过去使用过(效果很好)DX Auth 1.0.6。
我会创建简单的基于表单的身份验证并使用强密码。
HTTP身份验证有太多问题恕我直言:
如果它在 apache 服务器上,那么我会考虑只设置一个 htpasswd 保护目录。在此处阅读更多相关信息。