关于CodeIgniter处理密码的总结
来源:SegmentFault
时间:2023-02-16 15:46:10 245浏览 收藏
亲爱的编程学习爱好者,如果你点开了这篇文章,说明你对《关于CodeIgniter处理密码的总结》很感兴趣。本篇文章就来给大家详细解析一下,主要介绍一下MySQL、Redis、postgresql、Linux、PHP,希望所有认真读完的童鞋们,都有实质性的提高。
在你的应用程序中正确处理密码是非常关键的。前阵阅读CI手册,发现CodeIgniter对密码处理的总结对我很有帮助,把这个清单分享给大家,它告诉你什么该做,什么不该做。
绝不要以明文存储密码。永远使用 哈希算法 来处理密码。
绝不要使用 Base64 或其他编码方式来存储密码。这和以明文存储密码是一样的,使用哈希 ,而不要使用编码。
(编码以及加密,都是双向的过程,而密码是保密的,应该只被它的所有者知道, 这个过程必须是单向的。哈希正是用于做这个的,从来没有解哈希这种说法, 但是编码就存在解码,加密就存在解密。)绝不要使用弱哈希或已被破解的哈希算法,像 MD5 或 SHA1。
(这些算法太老了,而且被证明存在缺陷,它们一开始就并不是为了保存密码而设计的。另外,绝不要自己发明算法。)只使用强密码哈希算法,例如 BCrypt。
(在 PHP 自己的 密码哈希 函数中也是使用它。)绝不要以明文形式显示或发送密码。
(即使是对密码的所有者也应该这样。如果你需要 "忘记密码" 的功能,可以随机生成一个新的 一次性的(这点很重要)密码,然后把这个密码发送给用户。)绝不要对用户的密码做一些没必要的限制。
(如果你使用除 BCrypt(它有最多 72 字符的限制)之外的其他哈希算法,你应该设置一个相对长一点的密码长度(例如 1024 字符),这样可以缓解 DoS 攻击。但是除此之外,对密码的其他限制诸如密码中只允许使用某些字符,或者密码中不允许包含某些字符,就没有任何意义了。这样做不仅不会提高安全性,反而 降低了 安全性,而且真的没有任何理由需要这样做。 只要你对密码进行哈希处理了,那么无论是技术上,还是在存储上都没有任何限制。)
扩展阅读:[鉴]PHP处理密码的几种方式:https://segmentfault.com/a/1190000003024932
文中关于mysql的知识介绍,希望对你的学习有所帮助!若是受益匪浅,那就动动鼠标收藏这篇《关于CodeIgniter处理密码的总结》文章吧,也可关注golang学习网公众号了解相关技术文章。
-
499 收藏
-
286 收藏
-
244 收藏
-
235 收藏
-
157 收藏
-
475 收藏
-
266 收藏
-
273 收藏
-
283 收藏
-
210 收藏
-
371 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 542次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 507次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 497次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 484次学习
-
- 重要的鲜花
- 好细啊,码住,感谢大佬的这篇技术贴,我会继续支持!
- 2023-04-20 10:37:53
-
- 欢呼的黑裤
- 这篇博文真及时,作者大大加油!
- 2023-04-09 10:53:53
-
- 斯文的帆布鞋
- 这篇文章内容真及时,太细致了,很棒,mark,关注大佬了!希望大佬能多写数据库相关的文章。
- 2023-03-29 17:13:40
-
- 忧郁的灯泡
- 这篇技术文章出现的刚刚好,很详细,很好,码住,关注师傅了!希望师傅能多写数据库相关的文章。
- 2023-03-09 17:45:04
-
- 难过的牛排
- 感谢大佬分享,一直没懂这个问题,但其实工作中常常有遇到...不过今天到这,看完之后很有帮助,总算是懂了,感谢作者大大分享技术文章!
- 2023-03-08 04:14:54
-
- 朴素的老鼠
- 真优秀,一直没懂这个问题,但其实工作中常常有遇到...不过今天到这,看完之后很有帮助,总算是懂了,感谢楼主分享文章内容!
- 2023-02-20 05:50:04