相关疑难解决方法(0)

我应该在注册表单中输入mysql_real_escape_string密码吗?

当用户注册我清理密码时mysql_real_escape_string,如下所示

$password = clean($_POST['password']); 
Run Code Online (Sandbox Code Playgroud)

在将其添加到数据库之前,我使用:

$hashedpassword = sha1('abcdef'.$password);
Run Code Online (Sandbox Code Playgroud)

并将其保存到mySQL中.

我的问题是我应该清理它还是我保护密码被加密后再添加到数据库中?

php mysql security

3
推荐指数
1
解决办法
5469
查看次数

标签 统计

mysql ×1

php ×1

security ×1