这里是教程英文原址:https://code.tutsplus.com/tutorials/how-to-create-a-phpmysql-powered-forum-from-scratch--net-10188
参照极客时间陈皓在:70|程序员练级攻略:零基础启蒙,中所布置的Blog任务
已经完成:
1 用户登录和注册(不需密码找回)。
2 用户发贴(不需要支持富文本,只需要支持纯文本)。
3 用户评论(不需要支持富文本,只需要支持纯文本)。
4 用户登录时的密码不应该保存为明文,应该用 MD5+Salt 来保存(关于这个是什么,希望你能自行 Google)。
5 用户登录后,对于用户自己的贴子可以有“重新编辑”或 “删除”的功能,但是无权编辑或删除其它用户的贴子。
6 图片验证码。
7 上传图片。
未完成:
1 阻止用户在发文章或评论时输入带 HTML 或 JavaScript 的内容,https://excess-xss.com/。
2 防范 SQL 注入,https://www.php.net/manual/zh/security.database.sql-injection.php,https://docs.microsoft.com/zh-cn/previous-versions/sql/sql-server-2008-r2/ms161953(v=sql.105)?redirectedfrom=MSDN。
版权声明:
1、该文章(资料)来源于互联网公开信息,我方只是对该内容做点评,所分享的下载地址为原作者公开地址。2、网站不提供资料下载,如需下载请到原作者页面进行下载。
3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考学习用!
4、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。