私のアプリは、BCryptを使用してパスワードを暗号化するログイン/登録システムを使用しています。ユーザーがパスワードを登録すると、BCryptを使用して暗号化され、mysqlデータベースに格納されます。しかし、ユーザーがログインすると、セキュリティ上の理由からパスワードも暗号化したいと思っています。ログインURLにパスワードを入れる前にパスワードを暗号化することができますが、2つのハッシュを比較することで、動作しないようにすることができます。ログインURLのBCryptハッシュパスワード
は、どのように私はあまりにもログイン要求(URL)でパスワードを暗号化することができますか?
私は非常によく私の質問を説明していなかったので、私はより詳細にそれを説明しようとします。このアプリではURLリクエストを送信するスクリプトがあります(例:site/login.php?username = name &パスワード=パスワード 私の訪問者のログを私のcpanelに戻すと、&パスワードフィールドを読むことができます。私のユーザーのパスワードそれは私がないようにすることだ、私も、私は私はあなたがあなたのログインフォームに「GET」メソッドを使用する代わりに、で、ここで何か間違ったことをやっていると思うどこにでも
なぜあなたはURLにパスワードを送信したいですか? –
*「ユーザーがログインするとセキュリティ上の理由からパスワードも暗号化したい」* - うーん...すでにハッシュされている。ハッシングと暗号化は2つの異なる動物です。質問は不明です、IMHO。 –
彼は、次のようなことを言っていました:*ユーザーがログインフォームに入力したパスワードを暗号化し、このパスワードをURLパラメータとして送信したいとします: 'login.php?u = username&p = encrypted_password' * @ NorthSeaDevsなぜ今あなたは暗号化されたURLにパスワードを送信したいですか?同じページでログイン資格情報を処理/認証し、**別のページ**にリダイレクトするだけで済みます。 – Poiz