Burada birkaç kişi de belirtildiği gibi, kullanıcı girişi güvenmiyorum - Hiç. Lütfen giriş sterilize ederek, özellikle kullanıcı adı ve şifre alanları SQL Injection saldırılarını önlemek için yardımcı olur.
Iyi ve olduğunu tüm Kutsal kurabiyelere kullanıcı adlarını ve şifreleri saklamak yok, onlar geri gönderdi ve konum ileri her istek ve akışı izliyor herkes bu verileri kapamaz üzerinde sunucuya ... o zaman büyük belada.
Sadece SHA1 parolalarınızı karma veya MD5 yeterli değildir, onlar daha güçlü olduğuna çok tuzluyorlar - Burada oturumları, güvenlik ve karma okumalısınız bir kaç makaleleri bulunuyor. Aşılmaz güvenlik diye bir şey yoktur - HER ŞEY yapmak bile doğru birileri bunu kırabilir - bu kaçınılmaz. İşiniz mümkün olduğunca yararlanmak / kırmak için zor gibi şeyler yapmaktır.
Sitenize girmesini dahil daha fazla iş, daha değerli içerik çabaya değer olmak zorundadır. İşiniz kötü niyetli kullanıcıların vazgeçirmek için.
Bu makalede, ziyaretçiler için eşsiz parmak izi oluşturma hakkında bazı güzel bilgiler var, oturum kaçırma daha zor hale getirmeye yardımcı olur - PHP Security Guide: Sessions
Bu makale, temel şifre karma & fırsatlar tuzlama teknikleri - Password Hashing
Bu hiçbir şekilde bir uç bütün & olduğunu Tüm olacağız - güvenlik ve benzeri yapıyor kariyer yapabilir, ama onlar iyi bir başlangıç noktası demektir. Burada birisi muhtemelen daha iyi / daha gelişmiş makaleleri işaret edebilir, ama ben şahsen benim kod payanda bu yararlı buldum.