gpt4 book ai didi

php - PEAR Auth 真的是 PHP 身份验证的可行选择吗?

转载 作者:可可西里 更新时间:2023-10-31 23:50:09 25 4
gpt4 key购买 nike

查看How can I store my users' passwords safely? , 加密密码的最佳方法是使用 phpass。我想使用 PEAR Auth 包进行身份验证,但 PEAR 仅支持 md5、sha1、sha256、sha512 并且 PEAR 不向哈希添加盐。

PEAR Auth 也不支持 How should I choose an authentication library for CodeIgniter? 中列出的许多功能

  • 支持 reCAPTCHA
  • 激活邮件
  • 未激活的帐户会自动过期
  • 使用 phpass 进行哈希处理(并在数据库中对自动登录代码进行哈希处理)
  • 针对登录尝试失败的非常合理的安全模型(针对机器人程序和 DoS 攻击的良好保护)
  • “记住我”功能

我的问题是:PEAR Auth 真的是一个可行的选择吗?看来要用了,我将不得不自己编写所有缺少的功能。 是否有更好、功能更丰富且未封装在框架内的 Auth 库?我只想为我的简单 Web 应用程序进行基本、安全的身份验证。

最佳答案

如果只是关于密码散列,我建议使用 bcrypt .如何在 PHP 中使用它已经是一个主题 discussion .

关于php - PEAR Auth 真的是 PHP 身份验证的可行选择吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6987165/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com