Mam taki pomysł, aby skrypt zapytał o hasło dostępu przy pierwszym logowaniu do panelu admina. Czy to do końca takie bezpieczne? Co wtedy, gdy plik z hasłem zresetuje się przy ataku na serwer?
Plik z hasłem
<?php $haslo = 'haslo'; $ochrona = '159483726';
Plik PHP odczytujący hasło:
<?php //Przypisz wartości początkowe $haslo = $ochrona = ''; //Sprawdzamy if( NIEZALOGOWANY ) { { /* pytamy o nowe hasło, a następnie je zapisujemy do pliku */ } else { /* pytamy o hasło i sprawdzamy, czy prawidłowe */ } }
Teraz rozważmy, że plik z hasłem jakimś cudem się zresetuje, a admin o tym nie wie.