login seguro com php e mysql

瀏覽次數:25 次
跳到第一則未讀訊息

Wanderson Salomão Lisboa de Lima

未讀,
2017年6月29日 上午9:31:052017/6/29
收件者:PHP Avançado
bom dia galera.

pesquisando sobre o assunto em busca de uma solução pratica em alguns trabalhos.


gostaria de um feedback de v6, se tem algum termo em desuso ets. etc. etc. qualquer tipo de feedback rsrsr

Marcos Thomaz

未讀,
2017年6月29日 中午12:26:212017/6/29
收件者:phpav...@googlegroups.com
Em desuso não, mas existem complementos... hoje diversas plataformas já solicitam a implementação do chamado Two-Factor Login, ou login em duas fases. Esse tipo de login integra o uso de um token, enviado por SMS, usando certificado ou através do uso de um grupo de chaves que vai sendo invalidada a cada uso. Se for para implementar, acho uma boa ideia. 
Alguns frameworks já tem proteção contra algumas coisas ali (SQL Injection por exemplo). Outras como Session hijacking attack e  XSS são relativamente simples de implementar (nesse segundo, um token a ser validado já ajuda). É sempre bom também lembrar de usar HTTPS (SSL). E se puder usar um proxy reverso também é uma boa.

--
--
Você recebeu esta mensagem porque está inscrito no Google Groups "PHP Avançado".
Para postar nesse grupo, envie e-mail phpav...@googlegroups.com
Para cancelar a sua inscrição neste grupo, envie um e-mail para phpavancado-unsubscribe@googlegroups.com
Para mais opções, visitem este grupo em http://groups.google.com.br/group/phpavancado
Tudo sobre php: http://www.phpavancado.net/
Documentação PHP: www.php.net

---
Você recebeu essa mensagem porque está inscrito no grupo "PHP Avançado" dos Grupos do Google.
Para cancelar inscrição nesse grupo e parar de receber e-mails dele, envie um e-mail para phpavancado+unsubscribe@googlegroups.com.
Para mais opções, acesse https://groups.google.com/d/optout.



--


Marcos Thomaz da Silva
Analista de Tecnologia da Informação

Everton Amaral Pereira

未讀,
2017年7月7日 下午1:18:062017/7/7
收件者:phpav...@googlegroups.com
Se a preocupação é segurança, é sempre melhor usar um framework, porque o código é testado pela comunidade.
回覆所有人
回覆作者
轉寄
0 則新訊息