Sebbene tu possa creare tu stesso un sistema di accesso, ti consigliamo vivamente di lasciare che le parti esterne lo facciano per te.
Ci vuole molta esperienza per farlo bene, e così spesso viene fatto male.
Sebbene il tutorial mi sembri a posto, ci sono così tanti fattori da considerare e sembra anche essere semi-vecchio. PHP 5.5 offre password_hash
e password_verify
, che consiglierei oltre a ciò che suggerisce la tua pagina.
Quindi, se devi creare il tuo sistema; considera di utilizzare le funzioni sopra menzionate, se sei limitato a versioni php inferiori, ci sono backport fino a versione 5.3.7 disponibile .
Se non hai per creare il tuo sistema , avvalersi di soggetti esterni (Google, Facebook) per gestire l'accesso per conto proprio o utilizzare un framework che ha supporto per l'autenticazione .
Quindi, nel senso generale della questione:non provare a farlo da solo, fai uso di ciò che le altre persone offrono con anni di esperienza in esso. Poiché è incredibilmente difficile farlo bene.