gpt4 book ai didi

php - 如何在 PHP 代码中安全地存储密码?

转载 作者:可可西里 更新时间:2023-11-01 12:25:46 24 4
gpt4 key购买 nike

我如何在 PHP 代码中设置密码并保证在浏览器中查看页面的任何人都无法找回密码?

是:<?php $password = 'password' ?>足够?有没有更好、更安全的方法来做到这一点?

最佳答案

这取决于您要存储的密码的类型

  • 如果您想存储密码以进行比较,例如有一个 $users 数组,然后散列是要走的路。 sha1 , md5或任何其他口味(这里是概述)

    添加 salt考虑额外的安全性,因为相同的密码不会产生相同的哈希值

    更新:password_hash使用多轮加盐的强单向哈希。

  • 如果您想存储密码以连接到其他资源,例如数据库:如果您将密码存储在文档根目录之外,即浏览器无法访问,那么您是最安全的。如果那不可能,您可以使用 .htaccess 文件来拒绝来自外部的所有请求

关于php - 如何在 PHP 代码中安全地存储密码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1432545/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com