2. 关键配置建议:
a) 数据加密方案:
- 修改config/config_global.php中:
$_config['security']['authkey'] = '自定义32位复杂密钥';
- 启用数据库字段加密:
ALTER TABLE pre_common_member MODIFY COLUMN `email` VARBINARY(255);
b) API安全防护:
- 在source/class/目录新建api_auth.class.php实现:
签名验证+IP白名单+访问频率三重防护
- 配置.htaccess限制敏感接口访问:
<Files "userdata.php">
Order Deny,Allow
Deny from all
Allow from 127.0.0.1
</Files>