Security

มาตรการความปลอดภัยของระบบ

ระบบนี้ใช้มาตรการพื้นฐานที่เหมาะกับ Apache/PHP 7.4 บน XAMPP และลดความเสี่ยงจากการแก้ไขข้อมูลโดยไม่ได้รับอนุญาต

CSRF Protectionทุกฟอร์มที่แก้ไขข้อมูลมี token ป้องกันการส่งคำสั่งข้ามไซต์
Password Hashingรหัสผ่านผู้ดูแลถูกเก็บด้วย password_hash ไม่เก็บ plaintext
Prepared Statementsทุกคำสั่งฐานข้อมูลใช้ PDO prepared statements เพื่อลด SQL injection
Protected Uploadsไฟล์หลักฐานถูกตรวจ MIME, เปลี่ยนชื่อแบบสุ่ม และห้ามรันสคริปต์ในโฟลเดอร์ upload