ПроектПроверено 2026Локальный прогресс

Регистрация и авторизация

Учебный проект 9 из 12: password_hash, сессия, CSRF, rate limit и восстановление без утечки аккаунтов.

Регистрация и авторизация

Постановка

password_hash, сессия, CSRF, rate limit и восстановление без утечки аккаунтов.

Архитектура

Account хранит идентификатор и password hash, Authenticator проверяет credentials, SessionManager обновляет ID, RecoveryService использует одноразовые токены.

Этапы

Начните с регистрации и входа, добавьте logout, CSRF и session rotation, затем ограниченное восстановление без раскрытия наличия email.

Безопасность

Используйте password_hash/password_verify, одинаковые публичные ответы, rate limit, Secure/HttpOnly/SameSite cookie и хеш recovery‑токена в БД.

Чек-лист

Проверьте неверный пароль, существующий email, фиксацию сессии, повтор токена, истечение срока, параллельные запросы и logout со всех устройств.

Локальный прогресс

Закрепите материал

Отметка, заметка, чек-лист и ответы остаются в localStorage этого браузера и не отправляются в аналитику.

Связанные материалы

Источники и проверка

  • PHP Documentation Group — структурный источник, без внешней ссылки

Последняя содержательная проверка: . Автор-разработчик Михаил Каржин. Методика качества контента.

Данные этого сервиса

Настройки cookie и локальных данных

Аналитика

Текущий статус: не выбран. До согласия обе аналитические системы не загружаются.

Локальные данные

Удаление затрагивает только ключи PHP-сервиса в этом браузере и требует подтверждения.

Политики

Политика конфиденциальности · Политика использования файлов cookie