PHPでパスワードを操作する正しい方法を考え出すことができないようです。私はハッシングと使用して塩を、それは保存に来るとき、私は私はいくつかのユーザーが^!@#$%」とパスワードを使用すると仮定しているダウンPHP:特殊文字を含むパスワード
stripslashes(mysql_real_escape_string($_POST["password"]));
基本的なパスワードを取得しようとしていますよ。 .. "など 私は<b>lulz</b>"u'mad?
のようなパスワードを使用しているユーザーを想像することができます。
これらの特殊文字をパスワード変数に含めるにはどうすればよいですか?
HTMLとして再出力されないデータには、ストライプスラッシュを使用しません。 –
あなたはそれに心配するべきではありません。元の値を塩でハッシュしてください。 –
ハッシュする前に* anything *を入力する必要はありません。 –