Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Speichern Sie das Passwort besser in MySQL, das auch mit PHP entschlüsselt werden kann

Tu das nicht...

Verwenden Sie zuerst etwas Besseres als md5. Erstellen Sie dann eine Möglichkeit, das Passwort "zurückzusetzen", aber niemals eine Möglichkeit, das Passwort tatsächlich aus der Datenbank abzurufen ...

Das macht Ihre App weniger sicher, aber vielleicht sogar noch schlimmer; Sie und Ihre Benutzer werden ein Problem haben, wenn Ihre Daten gestohlen werden! Jemand wird eine Datenbank mit Benutzernamen und Passwörtern aller Ihrer Benutzer haben!