Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Erstellen eines sicheren Anmeldeskripts in PHP und MySQL ohne HTTPS

Obwohl Sie selbst ein Anmeldesystem erstellen könnten, wird dringend empfohlen, externe Parteien dies für Sie tun zu lassen.

Es braucht viel Erfahrung, um es richtig zu machen, und es wird so oft falsch gemacht.

Obwohl das Tutorial für mich in Ordnung aussieht, gibt es einfach so viele Faktoren, die berücksichtigt werden müssen, und es scheint auch halb alt zu sein. PHP 5.5 bietet password_hash und password_verify , die ich über das empfehlen würde, was Ihre Seite vorschlägt.

Wenn Sie also Ihr eigenes System erstellen müssen; erwägen Sie die Verwendung der oben genannten Funktionen, wenn Sie auf niedrigere PHP-Versionen beschränkt sind, gibt es Backports bis zu Version 5.3.7 verfügbar .

Wenn Sie nicht haben um Ihr eigenes System zu erstellen , verwenden Sie externe Parteien (Google, Facebook), um die Anmeldung für Sie zu erledigen, oder verwenden Sie ein Framework, das Authentifizierungsunterstützung .

Also im Großen und Ganzen:Versuchen Sie nicht, es selbst zu machen, nutzen Sie das, was andere Leute mit welcher jahrelangen Erfahrung darin anbieten. Da es unglaublich schwierig ist, es richtig zu machen.