快速提问!这是我的第一个WEB应用程序...... 是否可以安全地将密码保存在PHP文件中,或者有一种方法可以保护/隐藏它?
谢谢
的Davide
答案 0 :(得分:1)
不,在任何地方都可以看到密码是不安全或不好的做法。即使您/开发人员不应该知道除用户之外的密码。
使用哈希加密密码,sha256 / sha512被认为是散列的最佳算法。
答案 1 :(得分:1)
存储密码存在不同的情况,无法以相同的方式处理。
我在答案中包含了三个案例,因为迟早你肯定会偶然发现其他案件。
答案 2 :(得分:0)
不,你必须始终考虑安全性。如果密码以纯文本格式存储,如果攻击者获得对数据库的访问权限会怎样?他可以轻松读取所有用户的密码。这就是为什么我们使用一种称为密码散列的技术来防止攻击者获取用户密码。
使用md5()php函数来保护您的密码。
$password = md5($password);