داشبورد کلی
لاگهای امنیتی (Audit Logs) - PHP PDO
| زمان | کاربر | عملیات | منبع | IP |
|---|
افزودن کانال PHP
لیست کانالها - از SQLite
| عنوان | دسته | وضعیت | بیننده | عملیات |
|---|
افزودن مقاله PHP
مقالات
| عنوان | دسته | بازدید | وضعیت |
|---|
افزودن بازی PHP
بازیها
| بازی | نتیجه | وضعیت |
|---|
نظرسنجی جدید PHP
نظرسنجیها
🎨 تنظیمات هدر - PHP داینامیک
🦶 تنظیمات فوتر کامل
📋 مدیریت منوها - هدر و فوتر
| عنوان | URL | مکان | آیکون | ترتیب | حذف |
|---|
کاربران - PHP PDO
| نام | ایمیل | نقش | فعال | عملیات |
|---|
آپلود امن PHP - بررسی MIME + پسوند + basename
فقط JPG/PNG/WEBP/MP4/M3U8 - حداکثر 50MB - PDO log + UUID + جلوگیری از Path Traversal
🛡️ امنیت PHP پیادهسازی شده
- PDO Prepared Statements - ضد SQL Injectionفعال ✅ PHP
- password_hash BCRYPT cost 12 + validate strong regexفعال ✅
- JWT HS256 با HMAC SHA256 - Access 15m + Refresh 7dفعال ✅
- Helmet Headers: CSP, HSTS, X-Frame, X-Content-Typeفعال ✅
- CORS Allowlist + e2b.app wildcardفعال ✅
- RateLimit فایلی: global 150/15m + auth 8/15mفعال ✅
- XSS Clean: strip script tags + htmlspecialchars on outputفعال ✅
- File Upload: MIME finfo + ext whitelist + size + basename+UUIDفعال ✅
- Account Lockout 5 تلاش + locked_untilفعال ✅
- Audit Logs جدول + IP + UserAgentفعال ✅
- CSRF Token با session + SameSite Strict Cookieفعال ✅
- SQLite WAL + FK + UUIDفعال ✅
- No Stack Leak در Productionفعال ✅
- RBAC admin/editor/userفعال ✅
تست امنیت PHP:
curl -X POST /api/auth/login 10 بار → 429 RATE_LIMIT
POST /api/articles با <script> → sanitize توسط Security::sanitizeInput
آپلود .php → 400 پسوند غیرمجاز
ساختار PHP:
config/config.php - تنظیمات امنsrc/Database.php - PDO singleton + init + seedsrc/Security.php - Headers,CORS,RateLimit,Sanitizesrc/Auth.php - JWT manual HMAC SHA256 + Bcryptpublic/api.php - Router + تمام endpointspublic/router.php - برای php -S built-in