作为一个更广泛的问题,我想问一下目前保护网站登录的最佳策略是什么。我知道所有的基础知识,比如腌制密码,散列密码,使用SSL来加密传输,但我觉得这可能并不总是足够的。什么是最好的“防黑客”方法?
答案 0 :(得分:1)
您的观点已经是最重要的观点,另外您可以这样做:
header('X-Frame-Options: DENY');
。header("X-Content-Security-Policy: allow 'self'");
。答案 1 :(得分:0)
根本不存储密码,而是使用SRP
http://en.wikipedia.org/wiki/Secure_Remote_Password_protocol