午後。基本的には、ユーザー名とパスワードの入力を求められるログインフォームのページがあります。次に、これらのユーザ名とパスワードのハッシュバージョンをMySQLのパスワードデータベースと照合します。PHPからのMySQLパスワードの比較
ハッカー/エクスポイターがどんなアイデアを持っているのか分かりませんが、正しいパスワードのハッシュバージョンをデータベースから取得してサーバー上で比較することは絶対にありません。私はGoogleとMySQLのチュートリアルのウェブサイトを精査したが、明確な答えを得られないようだ(私はここで浅い水に溺れているかもしれない)。基本的にこれは私がしたいことです:
- ユーザー入力username + password。
- 私はこの情報をストアドプロシージャを通じてMySQLに転送します。
- ストアドプロシージャは、一致するものが見つかるとTRUE/FALSE(1または0は問題ありません)を返します。
ありがとうございます。
イムは、現時点ではやって何だが、私はセキュリティが心配だったという。これが正当な答えとしてそれを受け入れることを喜んで私は非常に安全です。ありがとうございます:) –
ええ、MySQLとPHP間のデータの受け渡しは安全です。 – JJJ