本项目是一个专注于演示后端安全性与规范性的用户认证系统。
【核心功能】
安全注册:用户注册时,密码在服务器端使用PHP的 password_hash 函数进行强哈希处理,确保绝不存储明文密码。
可靠登录:登录时使用 password_verify 进行验证,有效抵御密码泄露风险。
会话管理:成功登录后,使用Session技术管理用户状态。
后台查看:提供简易后台,管理员可查看所有注册用户信息(其中密码字段显示为加密后的哈希值,直观展示安全特性)。
【我的角色与技术亮点】
我独立完成了整个项目的数据库设计、前后端开发与部署。
技术栈:PHP (PDO), MySQL, HTML/CSS (Bootstrap)。
安全实践:全程使用PDO预处理语句防止SQL注入,并对密码进行了符合业界最佳实践的非对称加密。
项目意义:这个项目虽然功能聚焦,但完整实现了一个安全系统的核心,体现了我对后端安全基础的深刻理解和严谨态度。