Codeigniter ION Auth默认URL和控制器

Codeigniter ION Auth默认URL和控制器,codeigniter,authentication,ion-auth,Codeigniter,Authentication,Ion Auth,我正在使用Codeigniter的ION Auth库。出于安全目的,我是否应该将默认URL/控制器从“/auth”更改为未知且更难猜测的内容?默认控制器仅作为示例存在,您不应该假设它是完美的 这意味着改变它将是毫无意义的。一旦你提供了一个“登录”链接,你就会告诉人们它在哪里 盐和加密应该足够强大,可以防止人们进入。如果你真的担心安全问题,请设置HTTPS。你在这方面击败了我;) 还有一点需要补充,我建议为更好的URL创建路由。因此,我将登录和注销等标准功能映射到just/login。例如,aut

我正在使用Codeigniter的ION Auth库。出于安全目的,我是否应该将默认URL/控制器从“/auth”更改为未知且更难猜测的内容?

默认控制器仅作为示例存在,您不应该假设它是完美的

这意味着改变它将是毫无意义的。一旦你提供了一个“登录”链接,你就会告诉人们它在哪里

盐和加密应该足够强大,可以防止人们进入。如果你真的担心安全问题,请设置HTTPS。

你在这方面击败了我;)


还有一点需要补充,我建议为更好的URL创建路由。因此,我将登录和注销等标准功能映射到just/login。例如,auth/login映射到just/login。

如果我是唯一登录到我的应用程序的人,那该怎么办?也许吧,但是如果你是唯一登录的人,为什么不使用HTTP身份验证或单个If($this->input->post('password')=='supersecret'))?我一开始以为我会有两个控制器,一个供用户使用,在这种情况下它将是公共的,所以更改它的名称将是毫无意义的(正如你所说的),一个供管理员使用,我和一两个人可以访问。因此,对于管理员控制器,我想把它从admin改为其他内容是否很好,但我想你已经回答了,谢谢。