【问题标题】:Security of ExpressionEngine SafecrackerExpressionEngine Safecracker 的安全性
【发布时间】:2013-04-04 12:31:44
【问题描述】:

我正在使用ExpressionEngine,但我想制作一些与控制面板相比非常简单的“内容管理”模板。

假设如下:

  • 只有管理员可以注册新成员。
  • 成员都是值得信赖的人。
  • 所有使用 safecracker 的模板仅对已登录的会员可用。

以这种方式使用安全破解器会削弱网站的安全性吗?有什么理由不这样做吗?这是为“内容管理”获得非常自定义外观的最佳方式吗?

【问题讨论】:

    标签: security expressionengine safecracker


    【解决方案1】:

    我认为 EE 中任何安全性的关键是密码的强度。如果您的所有成员都使用强密码(并确保他们的存储安全!),那么安全破解器没有理由比 CP 更安全。

    为用户简化内容管理的另一种方法是使用 zoo 灵活管理。 http://devot-ee.com/add-ons/zoo-flexible-admin我在很多网站上都使用它。

    【讨论】:

    • 谢谢。我计划提高对密码的安全要求。我很高兴可以通过一些简单的设置来完成。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-01-19
    • 1970-01-01
    • 1970-01-01
    • 2016-11-14
    相关资源
    最近更新 更多