在php5中使用https

use*_*772 0 php mysql https login

问题:如何在注册/登录(任何其他)php页面中使用https?伪代码:

is it https?
yes continue
no redirect same page via https
Run Code Online (Sandbox Code Playgroud)

背景: 我想做一个安全的注册和登录表格.我想通过所有步骤来检测我是否错过了什么.2.我想特别询问如何使用https来保护去往服务器的密码.

  • 添加1.步骤:a.用户点击链接注册/登录=>检查注册/页面是否使用https - 如果不是redirct并使用https(这我做了一些但不知道怎么做 - 问题的第二部分)b.所以现在我通过https连接到注册/登录页面,用户将密码设置为imput fieldt,显然设置为输入类型密码(显然使用post方法),然后
    按下提交按钮 - 因为我使用post + https数据应该安全地传递给服务器.C.现在注册/登录脚本被传递,并且它被重定向到句柄页面它可能是相同的php页面 - 我还应该使用https.d.现在我通过sha256输入密码,比如sha256(sha256(密码)+ salt),
    使用预准备语句建立与数据库的连接以防止sql注入e.如果输入数据是好的注册完成(一些邮件可以发送,但它的另一个问题,这里不需要解决),如果它是登录和密码适合我把一些数据到会话 - 关于用户的信息,如id +权利,问题是:我还应该使用https作为会员部分吗?我认为这并不重要,除非我想更改密码(我将再次使用https更改
    密码表单).
  • 添加2. HTTPS CONNECTION CHECK用户单击链接到登录/注册页面,我应该这样做:

    是HTTPS吗?是=> CONTINUE,NO =>通过HTTPS重定向页面我知道有一些变量或某些东西告诉我它是否是https,但我不知道如何在php5中编写它(这一两行).那么问题是如何做第2点(HTTPS连接CHECK)?

Kon*_*eak 5

要检查请求是否已通过HTTPS进行,请检查$ _SERVER ['HTTPS'].

$https = !empty($_SERVER['HTTPS']) && $_SERVER['HTTPS'] !== 'off';
Run Code Online (Sandbox Code Playgroud)