För att skydda dig mot SQL-injections bör du använda PDO för databas-frågor.
För att skydda lösenord i databasen bör du hasha dem med BCrypt.
För säker kommunikation bör du använda TLS.
4 svar · 649 visningar · startad av DanielN
Jag driver en webbplats som använder PHP, JavaScript och MySQL. Är det någon som kan ge "the basic facts" rörande vad som är grundläggande att göra för att säkra databasen mot intrång? Har redan säkrat den mot SQL Injection men finns det annat att tänka på?
Bör jag kryptera databasinnehållet och hur gör jag det i så fall?
Sist men inte minst, hur gör man för att skapa en "säker" dataöverföring client-server? Gissar att det även här handlar om kryptering.
Alla tips på kvalitativ internetsäkerhet och hur den implementeras är välkomna. Även länkar till bra introduktionssidor om internetsäkerhet tas tacksamt emot.
Tack på förhand!
För att skydda dig mot SQL-injections bör du använda PDO för databas-frågor.
För att skydda lösenord i databasen bör du hasha dem med BCrypt.
För säker kommunikation bör du använda TLS.
Tusen tack för tipsen Jon@s! Ska läsa om dessa saker så kanske jag så småningom kan använda dem på min sida.
Kan säga att jag inte använder lösenord just pga att jag inte är en stjärna på internetsäkerhet. Det enda känsliga som finns i databasen är e-postadresser. Men det är mitt mål att bli bättre så att jag på sikt kan garantera en hyfsad säkerhetsnivå även för dessa om nån skulle få för sig och lyckas hacka databasen.
Är det nån annan som också har synpunkter eller tips så lämna dem gärna i den här tråden. Kan ju bli värdefull info även för andra. Tack!
Kan säga att jag inte använder lösenord just pga att jag inte är en stjärna på internetsäkerhet. Det enda känsliga som finns i databasen är e-postadresser.
Det gör du rätt i. Ett mycket bra alternativ till lösenord på sin egen sajt är att använda OpenID och/eller OAuth, så att användare kan logga in med sitt Google- eller Facebook-konto eller nåt annat konto.
En fördel för användaren är att den behöver hålla reda på färre lösenord.
Men OpenID och OAuth kan vara lite knepigare att implementera.
Tack för tipsen på alternativa inloggningsmetoderna. Tror dock att jag i dagsläget väljer att inte ha några lösenord alls.