Fal*_*rri 5 php mysql security
所以我正在开发一个移动平台应用程序,我想让用户通过网络进行身份验证.我想知道做安全的最佳方法.用户正在将HTTP密码发送到php服务器,该服务器对同一服务器上的mysql数据库进行身份验证.显然我不想通过互联网以纯文本形式发送密码,但我也不想做2个SHA哈希.
这就是服务器的样子(伪代码)
$pass = $_POST['pass'];
if ((get PASSWORD where USERNAME = USERNAME) == SHA($pass)) return PASS;
Run Code Online (Sandbox Code Playgroud)
这是非常标准的,我认为没有任何其他方法可以做到这一点.但我想知道如何在通过互联网发送数据之前准备数据.
Tgr*_*Tgr 11
| 归档时间: |
|
| 查看次数: |
3085 次 |
| 最近记录: |