Mysql
 sql >> Database >  >> RDS >> Mysql

Creazione di uno script di accesso sicuro in PHP e MySQL senza HTTPS

Sebbene tu possa creare tu stesso un sistema di accesso, ti consigliamo vivamente di lasciare che le parti esterne lo facciano per te.

Ci vuole molta esperienza per farlo bene, e così spesso viene fatto male.

Sebbene il tutorial mi sembri a posto, ci sono così tanti fattori da considerare e sembra anche essere semi-vecchio. PHP 5.5 offre password_hash e password_verify , che consiglierei oltre a ciò che suggerisce la tua pagina.

Quindi, se devi creare il tuo sistema; considera di utilizzare le funzioni sopra menzionate, se sei limitato a versioni php inferiori, ci sono backport fino a versione 5.3.7 disponibile .

Se non hai per creare il tuo sistema , avvalersi di soggetti esterni (Google, Facebook) per gestire l'accesso per conto proprio o utilizzare un framework che ha supporto per l'autenticazione .

Quindi, nel senso generale della questione:non provare a farlo da solo, fai uso di ciò che le altre persone offrono con anni di esperienza in esso. Poiché è incredibilmente difficile farlo bene.