我对我目前的网站有志于事,我很想知道——你是否可以称之为安全部?
请允许我更好地解释我的制度:
目前,我有一个PHP MySQL数据库,有一个用户表。 用户名和密码都储存在VARCHAR(并非我知道的密码的最佳版本)。
在签署表格方面,我只允许Z 0-9进入密码和用户名称的选择,并限制特性数目。 在标志方面,我停止攻击,使用了我的ql_real_e爱护者,我使用POST去了IFrame而不是AJAX。
我感到,我正在做些什么来防止形式方面的攻击,而不是数据库方面的攻击。 我知道你可以改变密码储存的类型,以便在输入数据库时加以加密,但我不理解的是,我会怎样质疑这种加密的扼杀。
鉴于我所说的话,你在增加安全方面会有什么建议? 贵国选择了哪些方法防止 ha和攻击? 在我所说的话中,你能看到任何明显的安全漏洞? 也许最重要的是,鉴于我没有长期参加网络发展游戏,没有多少经验,我可以做些什么纠正?
(铭记Im没有建立保密或煽动性数据存放系统)