项目介绍
1.通过TP三大自动中的自动验证对管理员登陆字段进行规则验证;并通过正则验证以达到防止后台登陆遭到恶意攻击和SQL注入的目的.
2.为后台创建父类控制器,将登陆验证、控制器和方法名以数组方式存入父类控制器,并将管理员的登陆信息存入SESSION中,后台其他控制器通过继承父类控制器实现所有后台管理页面的验证.
3.对管理员进行增删改的操作;并为不同级别的管理员分配不同的角色;然后通过建立角色表,为不同角色分配不同的权限;从而达到对管理员权限的分配功能,重写delete()方法,防止删除admin超级管理员本身。
4.用户的密码使用“salt”一个随机字符串进行二次MD5加密,从而使密码更健壮。在记住密码时,存入COOKIE中密码更安全。
5.商品分类,商城中的商品会有不同层次的分类,使用商品的范围更小。使用了无限极分类,使用分类更灵活。层级可以无限延伸。