- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试设计一个简单的用户表,它有一个主键 userid
,然后另一个表使用 userid
作为 users 的外键
表。我在这里有正确的想法吗?
CREATE TABLE `users` (
`userid` INT(6) NOT NULL,
`username` VARCHAR(50) NOT NULL,
`password` VARCHAR(50) NOT NULL,
`date_join` DATE NOT NULL, <- should I just make this CURDATE instead?
`user_handle` VARCHAR(50) NOT NULL,
`date_modified` DATE NOT NULL,
PRIMARY KEY (`userid`)
)
1) 如何使用户标识自动递增?
2) 如何将密码存储为 MD5 哈希值?另外,我读过各种强烈推荐 brcrypt 的编码员,想法?
3) 如何将默认的 user_handle
设置为电子邮件的第一部分,位于 @
符号之前?这样 john@smith.com
将产生 john
的用户句柄。
4) 在设计用户数据库时我应该采取哪些额外的安全措施?
5) 与用户关联的其他表中的外键是否需要指向用户中的userid
的外键?
非常感谢大家,我希望这不是太多问题!
最佳答案
How can I make userid auto increment?
指定AUTO_INCREMENT
userid
列上的属性:
CREATE TABLE `users` (
`userid` INT(6) NOT NULL AUTO_INCREMENT,
-- etc.
How do you store passwords as an MD5 hash? Also, I've read various coders strongly recommending brcrypt, thoughts?
推荐 bcrypt 而不是 MD5 来哈希密码的主要原因是 bcrypt 是为此目的而设计的,而 MD5 是为了验证消息的完整性而设计的:因此 bcrypt 故意慢,而 MD5 故意快。这意味着与 MD5 哈希相比,攻击者需要做更多的工作才能暴力破解 bcrypt 哈希。
由于这两个函数都产生固定大小的二进制输出(MD5 为 16 字节,bcrypt 为 56 字节),合理的列类型是 BINARY
: BINARY(16)
用于 MD5 和 BINARY(56)
用于 bcrypt。
无论哪种情况,您都应该确保加盐您的散列。 Salt 是一个随机字符串,在计算(最终)哈希值之前与用户密码连接:使用的 salt 与用户记录一起存储在数据库中,但每个用户都不同。这会阻止彩虹表 攻击,以在您的数据库遭到破坏时恢复用户的密码。
执行这些操作所涉及的实际代码将取决于您开发应用程序所使用的语言、库和/或框架。
How can I set the default
user_handle
to be the first part of an email before the@
symbol? Such thatjohn@smith.com
would yield a user handle ofjohn
.
这样的逻辑可能最适合您的应用程序代码,但也可以使用 MySQL 的 SUBSTRING_INDEX()
在 SQL INSERT
语句中完成。功能:
INSERT INTO users VALUES (
-- [ deletia ]
SUBSTRING_INDEX('john@smith.com', '@', 1),
-- [ deletia ]
);
Any extra security measures I should take when designing a user database?
我强烈建议您阅读 this excellent post以获得相关安全概念的详尽解释。
The foreign key in other tables assocated with users would need a foreign key that points to
userid
in users?
是的。外键的存在是因为它被用于该目的;如果你想执行 foreign key constraints在 MySQL 中(即确保引用的记录存在于外部表中),您需要为本地表和外部表使用 InnoDB 存储引擎;此外,索引必须存在于 key 的本地和外部副本上。然后使用如下子句在引用表中定义约束:
FOREIGN KEY (userid) REFERENCES users (userid)
关于关于散列/存储日期/存储电子邮件的 MySQL 数据库问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12135135/
关闭。这个问题是off-topic .它目前不接受答案。 想要改进这个问题? Update the question所以它是on-topic用于堆栈溢出。 关闭 12 年前。 Improve thi
我有一个动态网格,其中的数据功能需要正常工作,这样我才能逐步复制网格中的数据。假设在第 5 行中,我输入 10,则从第 6 行开始的后续行应从 11 开始读取,依此类推。 如果我转到空白的第一行并输入
我有一个关于我的按钮消失的问题 我已经把一个图像作为我的按钮 用这个函数动画 function example_animate(px) { $('#cont
我有一个具有 Facebook 连接和经典用户名/密码登录的网站。目前,如果用户单击 facebook_connect 按钮,系统即可运行。但是,我想将现有帐户链接到 facebook,因为用户可以选
我有一个正在为 iOS 开发的应用程序,该应用程序执行以下操作 加载和设置注释并启动核心定位和缩放到位置。 map 上有很多注释,从数据加载不会花很长时间,但将它们实际渲染到 map 上需要一段时间。
我被推荐使用 Heroku for Ruby on Rails 托管,到目前为止,我认为我真的会喜欢它。只是想知道是否有人可以帮助我找出问题所在。 我按照那里的说明在该网站上创建应用程序,创建并提交
我看过很多关于 SSL 错误的帖子和信息,我自己也偶然发现了一个。 我正在尝试使用 GlobalSign CA BE 证书通过 Android WebView 访问网页,但出现了不可信错误。 对于大多
我想开始使用 OpenGL 3+ 和 4,但我在使用 Glew 时遇到了问题。我试图将 glew32.lib 包含在附加依赖项中,并且我已将库和 .dll 移动到主文件夹中,因此不应该有任何路径问题。
我已经盯着这两个下载页面的源代码看了一段时间,但我似乎找不到问题。 我有两个下载页面,一个 javascript 可以工作,一个没有。 工作:http://justupload.it/v/lfd7不是
我一直在使用 jQuery,只是尝试在单击链接时替换文本字段以及隐藏/显示内容项。它似乎在 IE 中工作得很好,但我似乎无法让它在 FF 中工作。 我的 jQuery: $(function() {
我正在尝试为 NDK 编译套接字库,但出现以下两个错误: error: 'close' was not declared in this scope 和 error: 'min' is not a m
我正在使用 Selenium 浏览器自动化框架测试网站。在测试过程中,我切换到特定的框架,我们将其称为“frame_1”。后来,我在 Select 类中使用了 deselectAll() 方法。不久之
我正在尝试通过 Python 创建到 Heroku PostgreSQL 数据库的连接。我将 Windows10 与 Python 3.6.8 和 PostgreSQL 9.6 一起使用。 我从“ht
我有一个包含 2 列的数据框,我想根据两列之间的比较创建第三列。 所以逻辑是:第 1 列 val = 3,第 2 列 val = 4,因此新列值什么都没有 第 1 列 val = 3,第 2 列 va
我想知道如何调试 iphone 5 中的 css 问题。 我尝试使用 firelite 插件。但是从纵向旋转到横向时,火石占据了整个屏幕。 有没有其他方法可以调试 iphone 5 中的 css 问题
所以我有点难以理解为什么这不起作用。我正在尝试替换我正在处理的示例站点上的类别复选框。我试图让它做以下事情:未选中时以一种方式出现,悬停时以另一种方式出现(选中或未选中)选中时以第三种方式出现(而不是
Javascript CSS 问题: 我正在使用一个文本框来写入一个 div。我使用以下 javascript 获取文本框来执行此操作: function process_input(){
你好,我很难理解 P、NP 和多项式时间缩减的主题。我试过在网上搜索它并问过我的一些 friend ,但我没有得到任何好的答案。 我想问一个关于这个话题的一般性问题: 设 A,B 为 P 中的语言(或
你好,我一直在研究 https://leetcode.com/problems/2-keys-keyboard/并想到了这个动态规划问题。 您从空白页上的“A”开始,完成后得到一个数字 n,页面上应该
我正在使用 Cocoapods 和 KIF 在 Xcode 服务器上运行持续集成。我已经成功地为一个项目设置了它来报告每次提交。我现在正在使用第二个项目并收到错误: Bot Issue: warnin
我是一名优秀的程序员,十分优秀!