gpt4 book ai didi

php - 登录页面与 htpasswd - 哪个更安全?

转载 作者:可可西里 更新时间:2023-11-01 13:07:34 25 4
gpt4 key购买 nike

给定一个简单的登录系统(注册和登录),这两个选择哪个更安全:

  • 使用 htaccess 和 htpasswd 文件来存储和验证用户
  • 使用 php 到 CRUD 和 MySQL(或任何其他数据库)来存储信息

用户信息仅由用户名-密码组成。

当然,两个选项都假设了最佳情况:考虑了 MySQL 注入(inject),密码是 md5/sha1/md5+sha1/任何其他加密方式,等等。

如果您想知道,在第一种情况下,php 会将用户凭据添加到 htpasswd 文件中。 (有关示例实现,请参阅 this 问题。)

最佳答案

我总是说登录表单(我假设您指的是标准的基于 session 的身份验证)。

  • .htaccess 身份验证在每次请求时传输密码(当然,SSL 会有所帮助)

  • .htaccess 身份验证在 Apache 中默认没有任何速率限制/暴力破解

  • .htaccess 身份验证中注销 is a bitch

关于php - 登录页面与 htpasswd - 哪个更安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5833096/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com