Безопасность сайта
Меры защиты
На сайте реализованы: хэширование паролей администратора, PDO-запросы к базе данных, CSRF-защита административных форм, ограничение типов загружаемых файлов, запрет выполнения PHP в папках загрузок, базовые HTTP-заголовки безопасности.
Административный доступ
После установки сайта рекомендуется сменить стандартный пароль администратора и удалить файл install.php.