Recientemente he estado contemplando la forma más segura de configurar un área de administración en un sitio web. Las dos opciones con las que estaba jugando son,¿Cuál es la forma más segura de configurar un área de administración en PHP?
- Cree el área de administración como parte del sitio principal, solicite que se registren primero usando su dirección de correo electrónico como nombre de usuario y configúrelos con un nivel de administrador.
- Crea un área de administración completamente separada del sitio web en el que los usuarios no tendrían que registrarse, sino que sería configurada por otro administrador.
Me doy cuenta de que si configuro el área de administración separada del sitio, esto requeriría que el usuario descubra que el panel de administración está allí antes de que pudieran siquiera intentar entrar en él. ¿Cuánta seguridad agrega eso?
Sin embargo, forzarlos a registrarse con una dirección de correo electrónico en el sitio principal vincula su cuenta a una dirección de correo electrónico que creo que ayuda un poco a la seguridad. Pero poner el área de administración en el sitio principal hace que sea más fácil hackear, porque todo lo que el usuario debería hacer es encontrar un error en el sistema ¿no?
Supongo que podría ver aspectos positivos y negativos para ambos.
Sí, he leído su libro. ¡Me encantó! Saqué un montón de eso. – Metropolis