我正在为我的绘画编辑应用程序制作保存功能。这是它背后的伪代码。
<?php
$user=md5(POST["user"]);
$pass=md5(POST["pass"]); // Get user/pass from the login.php (or this page when saving).
if POST["save"]{
check_database_whether_credentials_match() or die();
save_photo();
exit();
}
include("login") or die(); //log in with data
?>
<button> Save Photo </button>
function userpressesButton(){
ajax(post:{"save":getImage(),"user":<? echo $user ?>, "pass": <? echo $pass ?>})
// MD5 username and passwords will be here
}
当用户按下按钮时,它将激活userpressesButton
,它将发布数据(包括用户,通行证和绘图)发送到同一页面,在该页面上,PHP代码可以看到它片段。
将MD5用户名和密码放入客户端网页,安全吗?它是加密的,所以我猜它放在那里似乎是安全的。