這個專案是一個功能完整的簡易留言板,允許用戶註冊、登入並在留言板上發布、編輯和刪除留言。
(回到頁首)
專案實現了以下功能:
- 用戶認證:用戶可以註冊新帳號或登入現有帳號。
- 留言管理:已登入用戶可以新增、編輯和刪除自己的留言。
- API:提供 API 接口來讀取和新增留言。
- Bootstrap 樣式:介面使用 Bootstrap 進行樣式設定。
(回到頁首)
這個專案使用以下技術開發:
- PHP
- MariaDB
- HTML
- CSS
- Bootstrap
發現並補強數個資安漏洞,包括:
- cookie 的偽造(Session)
- 明文密碼(Hash function)
- XSS、SQL Injection
- 權限管理
(回到頁首)