سلام به همه عزیزان
آیا برای ایجاد امنیت بیشتر برای یک سایت استارتاپی، بهتر هست از یک فرم ورود برای کاربران و یک فرم ورود مجزای دیگر برای مدیران که فقط لینک ورود به آن را مدیران میدونن استفاده کرد یا نیازی به اینکار نیست و بهتره از همون یک فرم ورود مشترک برای هردو دسته استفاده کرد؟
بحث امنیتی این موضوع بیشتر برای من ملاک هست.
ممنون میشم راهنماییم کنین
شاید پاسخ شما همینجا باشد
سلام
من معمولا از این دو روش استفاده می کنم ولی این روش بهتر است به نظرم :
اولا که برای همه کاربران چه مدیر و چه کاربر در یک فرم login می کنند . هر دوی این موارد باید در همان جدول users باشد و یک مقدار type داشته باشد . حالا اگر این type برابر با admin بود به امکانات مدیریت سایت دسترسی داشته باشه . (با یک میدلور با نام IsAdmin ساده میشه پیاده سازی اش کرد)
تو این مورد برای امنیت بیشتر پنل مدیریت ، میدلور confirm password رو برای پنل مدیریت فعال می کنم .