加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > PHP教程 > 正文

php – 密码安全;这样安全吗?

发布时间:2020-12-13 22:07:19 所属栏目:PHP教程 来源:网络整理
导读:我昨天问了一个关于密码安全的问题…… 我是安全的新人…… 我使用的是mysql数据库,需要在那里存储用户密码.我在答案中被告知哈希,然后保存密码的HASHED值是正确的方法. 所以基本上我想和你们核实一下这是正确的. 它是一个分类广告网站,对于每个用户放置的分
我昨天问了一个关于密码安全的问题……

我是安全的新人……

我使用的是mysql数据库,需要在那里存储用户密码.我在答案中被告知哈希,然后保存密码的HASHED值是正确的方法.

所以基本上我想和你们核实一下这是正确的.

它是一个分类广告网站,对于每个用户放置的分类,他必须输入密码,以便他/她可以在以后使用该密码删除分类(例如当产品销售时).

在名为“put_ad.php”的文件中,我使用$_POST方法从表单中获取传递.
然后我将其哈希并将其放入mysql表中.
然后,每当用户想要删除广告时,我通过散列它来检查输入的密码,并将输入的密码的散列值与mysql db中的散列值进行比较,对吧?

但是,如果我作为管理员想要删除分类,有什么方法可以轻松地“取消”密码?

sha1目前用于btw.

一些代码非常感谢.

谢谢

解决方法

如果您是管理员并且已编写代码,则无需了解原始用户密码.作为管理员,您可以在右侧为您编写代码.

这是用户身份验证和用户授权之间的区别

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读