Без SSL(TLS) все навороты - бесполезная трата времени или защита от дурака, на выбор.
Система весьма уязвима к перехвату хэша, идущего простым текстом - узнал хэш - получил доступ к админке, как это сделать - вариантов масса.
Стоит и учиться самому, и получать диплом - без диплома выше рядового кодера тяжело подняться в крупной конторе, а без нормального самообразования не будет необходимых в работе навыков.