安全地用PHP发送密码

时间:2016-09-01 20:02:29

标签: php

想象一下以下情况: 您为网站分发软件,包括支持(例如Wordpress或Joomla!扩展)。 一个人,让我们叫他鲍勃,请你帮他用你的软件,并发给你一个用户名和密码登录他的网站。此时,用户名和密码将以纯文本形式存储在支持数据库中。你怎么能加密它,所以如果数据库被黑了,没有人可以读它。

很明显,您必须进行一些加密。但password_hash()等函数仅用于单向加密。 那你怎么做?

1 个答案:

答案 0 :(得分:1)

好的......我想在理解了一段时间后,我明白了你的要求。如果我是正确的,您希望存储用户名和密码以供日后使用。你不想记住它(我不怪你),你希望它被加密,这样如果有人访问你的计算机/文件,他们将无法登录随机人民网站并创建漏洞其他人民制度。

如果我的假设是正确的,那么我要做的是将用户名和密码对存储在一个文本文档中,并将其放在带有7-zip的加密zip文件夹中,并使用您知道的密码保护该加密文件夹并且很安全。

通过这种方式,您可以在以后访问它,而其他任何人都无法访问它。