Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Membuat skrip login aman di PHP dan MySQL tanpa HTTPS

Meskipun Anda dapat membuat sistem login sendiri, sangat disarankan untuk membiarkan pihak eksternal melakukannya untuk Anda.

Dibutuhkan banyak pengalaman untuk memperbaikinya, dan sering kali dilakukan dengan salah.

Meskipun tutorialnya terlihat baik-baik saja bagi saya, ada begitu banyak faktor yang perlu dipertimbangkan, dan tampaknya juga sudah setengah tua. PHP 5.5 menawarkan password_hash dan password_verify , yang akan saya rekomendasikan dibandingkan saran laman Anda.

Jadi jika Anda harus membuat sistem Anda sendiri; pertimbangkan untuk memanfaatkan fungsi yang disebutkan di atas, jika Anda dibatasi untuk versi php yang lebih rendah, ada backport hingga versi 5.3.7 tersedia .

Jika Anda tidak memiliki untuk membuat sistem Anda sendiri , manfaatkan pihak eksternal (Google, Facebook) untuk menangani proses masuk untuk Anda, atau gunakan kerangka kerja yang memiliki dukungan otentikasi .

Jadi intinya secara umum:Jangan mencoba melakukannya sendiri, manfaatkan apa yang orang lain tawarkan dengan pengalaman bertahun-tahun di dalamnya. Karena sangat sulit untuk melakukannya dengan benar.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. MySQL:pesan oleh dalam grup oleh

  2. Sistem Referensi Pengguna menggunakan PHP dan MySQL

  3. Cara Memotong Tabel di MySQL

  4. Bagaimana cara memeriksa status penjadwal acara mysql

  5. Bagan untuk diperbarui dari pilihan tarik-turun