时间:2010-07-26 16:04:19

标签: php jquery ajax security login

5 个答案:

答案 0 :(得分:5)

答案 1 :(得分:5)

答案 2 :(得分:4)

答案 3 :(得分:1)

答案 4 :(得分:1)

基于我的研究:

  1. 使用jquery ajax登录与普通旧表单一样安全。数据始终通过http请求发送。
    参考:ajax safe for login?
  2. 在登录表单中使用SSL(https)可提供额外的安全性。
  3. 而不是使用mysql_connect,您应该使用预备语句
    参考:why prepared statement?prepared statement usage example
  4. 您应该使用单向密码哈希算法,例如Bcrypt。单向散列算法意味着您无法将散列密码转换回纯文本。但您可以根据存储在数据库中的哈希密码验证密钥输入密码。
    参考:don't encrypt password, hash it instead.the Bcrypt and how to use it