الطريقة الآمنة لبرمجة صفحة دخول الادمن ولوحة تحكم الموقع Php ^^

السلام عليكم ورحمة الله تعالى

عيدكم مبارك كل عام وانتم بخير

استفسار بسيط

ماهي افضل طريقة او ماهي الطريقة الآمنة لبرمجة لوحة تحكم اي موقع

بمعنى آخر انا اطور في موقع ما واريد اضافة لوحة التحكم هل يتم تسجيل دخول الادمن من صفحة منفصلة بها فورم بسيط ام اماذا ؟؟

ماهي الطريقة المعتمدة، اللغة المستعملة php

بوركتم


  • تبرمج صفحة الدخول بها فورم عادي جدا , حاول ان تجعلها با اسم مختلف .

  • التحقق الكامل من البيانات .

  • ارسال رسالة الى ايميل الادمين انه تم تسجيل الدخول على الساعة الفلانية , المتصفح كذا ... | هل هو انت ؟ ثم تضع رابط لتغيير كلمة السر ان لم يكن هو .

  • تقوم با انشاء ملف .txt كي تسجل عليه تحركات الشخص الذي دخل الى لوحة التحكم . مثل : الساعة 5:30 دخول الى صفحة الاعضاء ...

  • وضع صفحة تغيير كلمة السر في صفحة منفردة و لا تجعل لها رابط مع لوحة التحكم . الانه لو تم اختراق الموقع لا يمكن الوصول اليها .

  • ان كان هناك فورمات لرفع الصور ... حاول ان تؤمنها قدر المستطاع كي لا تنرفع ملفات خبيثة لاختراق الموقع .. او ملفات كبيرة الحجم كي لا تسبب ثقل السيرفر .

  • فلترة حقول الادخال في جميع الصفحات التي فيها فرومات .

  • حاول ان تشفر الجلسة و ان تشفر كلمة السر با طريقة لا يمكن عكسها .

ربما هذه الطرق كافية لحماية لوحة التحكم ^_

جزاك الله خيراااا اخيييي

وفيت حقااا

بوركت