sql >> Databáze >  >> RDS >> Mysql

Vytvoření zabezpečeného přihlašovacího skriptu v PHP a MySQL bez HTTPS

I když si můžete vytvořit přihlašovací systém sami, důrazně se doporučuje nechat to udělat za vás externími stranami.

Aby to bylo správné, je potřeba hodně zkušeností a často se to dělá špatně.

I když se mi tento tutoriál zdá v pořádku, je zde jen tolik faktorů, které je třeba vzít v úvahu, a také se zdá být polostarý. PHP 5.5 nabízí password_hash a password_verify , kterou bych doporučil nad tím, co navrhuje vaše stránka.

Pokud si tedy musíte vytvořit svůj vlastní systém; zvažte použití výše uvedených funkcí, pokud jste omezeni na nižší verze php, existují backporty až k dispozici verze 5.3.7 .

Pokud nemáte vytvořit si vlastní systém , využít externí strany (Google, Facebook), aby za vás vyřídily přihlášení, nebo využít rámec, který má podpora ověřování .

Takže v obecné podstatě:Nesnažte se to udělat sami, využijte toho, co nabízejí jiní lidé, které v tom mají letité zkušenosti. Protože je neuvěřitelně obtížné to udělat správně.



  1. Konfigurace mysql se zastaví při spuštění serveru

  2. Uložit akcenty v databázi MySQL

  3. Rozdíl mezi čtením potvrzeným a opakovatelným čtením

  4. Zpracování velkých transakcí pomocí replikace streamování a MariaDB 10.4