A robust and secure web application built with pure (Vanilla) PHP, following professional design patterns (MVC) and 2026 security best practices.
- Robust Authentication: Secure login with password hashing using Argon2id.
- Rate Limiting: Automatic protection against brute force (IP blocking for 15 min after 10 failed attempts).
- CSRF Protection: Unique cryptographic tokens per session on all forms.
- Security Headers: Implementation of CSP, X-Frame-Options, and Anti-MIME sniffing.
- Secure Cookies: Pre-configured
HttpOnly,Secure, andSameSite=Strictflags. - Audit Logs: Detailed activity log (Login, Logout, Failed attempts).
- Glassmorphism Design: Modern interface with blur effects and dark mode.
- Professional Dashboard: Panel with sidebar, visual statistics, and cards.
- Responsive: Adaptable to any device.
- Visual Feedback: Clear alerts and status messages.
- User Management: Complete CRUD (Create, Read, Edit, List).
- Google Login: Native integration with OAuth 2.0.
- Activity Dashboard: Access history for the user.
- Integrity: Randomly generated unique IDs.
- Web Server (Apache/Nginx)
- PHP 8.0 or higher
- MySQL / MariaDB (with PDO support)
Edit config/database.php with your credentials:
$host = 'localhost';
$db = 'appdb';
$user = 'your_user';
$pass = 'your_password';To enable the "Sign in with Google" button:
- Create a project in Google Cloud Console.
- Get your
CLIENT_IDandCLIENT_SECRET. - Add them in
controllers/AuthController.php.
/www
├── assets/ # CSS Styles (Glassmorphism)
├── config/ # DB Configuration
├── controllers/ # Business Logic (Auth, User, Home)
├── core/ # Core (Router, Logger, RateLimiter)
├── helpers/ # Auxiliary Functions (CSRF, Auth)
├── models/ # Data Models (User)
├── views/ # HTML Views (Auth, Dashboard, Users)
└── index.php # Entry Point
🇪🇸 Versión en Español
Una aplicación web robusta y segura construida con PHP puro (Vanilla), siguiendo patrones profesionales de diseño (MVC) y las mejores prácticas de seguridad de 2026.
- Autenticación Robusta: Login seguro con hasheo de contraseñas usando Argon2id.
- Rate Limiting: Protección automática contra fuerza bruta (bloqueo de IP por 15 min tras 10 intentos fallidos).
- Protección CSRF: Tokens criptográficos únicos por sesión en todos los formularios.
- Headers de Seguridad: Implementación de CSP, X-Frame-Options, y Anti-MIME sniffing.
- Cookies Seguras: Banderas
HttpOnly,SecureySameSite=Strictpreconfiguradas. - Logs de Auditoría: Registro detallado de actividad (Login, Logout, Intentos fallidos).
- Diseño Glassmorphism: Interfaz moderna con efectos de desenfoque y modo oscuro.
- Dashboard Profesional: Panel con sidebar, estadísticas visuales y cards.
- Responsive: Adaptable a cualquier dispositivo.
- Feedback Visual: Alertas y mensajes de estado claros.
- Gestión de Usuarios: CRUD completo (Crear, Leer, Editar, Listar).
- Google Login: Integración nativa con OAuth 2.0.
- Dashboard de Actividad: Historial de accesos para el usuario.
- Integridad: IDs únicos generados aleatoriamente.
- Requisitos: Servidor Web, PHP 8.0+, MySQL/MariaDB.
- Configuración BD: Edita
config/database.php. - Google Login: Agrega credenciales en
controllers/AuthController.php.