新しいプラグインを投稿しました: これ以上パスワードはありません
プラットフォームへのログインは重要な問題であり、セキュリティホールがあるかもしれないものをリリースしたくないので、私は現在それをベータ版とタグ付けしています。だからここに私のクエリです:
安全ですか?
セキュリティを確保するために、次のことを行いました。
ここで私は それがどのように働くかについての完全な説明を持っています 。
次のバージョン私はTwitter経由で認証を実装したいと思っています、なぜならiOSは現在それがうまくいっているからです...
事前にご意見をいただきありがとうございます。
編集:私は追加された層として、私がQRコードログインを開始したブラウザと同じブラウザログインであることを確認するためにsessionIDチェックを追加することにしました。
(私は代替ログインスキームを吸っています)
DBのエスケープに関する若干の注意点:
あなたはmysql_real_escape_string()
を直接使います。推奨される方法は$wpdb->prepare()
またはesc_sql()
を使用することです。
UPDATEクエリは$wpdb->update()
によって最もよく処理されます。
私はそれが素晴らしいアイディアだと思いますが、いつものように最大の弱点は人的要因です、この場合それは電話自体が紛失、盗難または傍受されることでしょう。 SMS確認コード(gmailなど)のように、2層認証を追加することを検討しましたか。あるいは、もっと簡単な方法は、cookie + secret Wordです。
また、あなたはあなたのアバウトページでどのアルゴリズムがQRコードを生成しているかについて言及することができますか?