Mysql
 sql >> Base de Dados >  >> RDS >> Mysql

Criando um script de login seguro em PHP e MySQL sem HTTPS


Embora você mesmo possa criar um sistema de login, é altamente recomendável permitir que terceiros façam isso por você.

É preciso muita experiência para acertar, e muitas vezes é feito errado.

Embora o tutorial pareça bom para mim, há tantos fatores a serem considerados, e também parece ser semi-antigo. PHP 5.5 oferece password_hash e password_verify , que eu recomendaria sobre o que sua página sugere.

Então, se você tiver que fazer seu próprio sistema; considere fazer uso das funções mencionadas acima, se você estiver restrito a versões inferiores do php, existem backports até versão 5.3.7 disponível .

Se você não tem para fazer seu próprio sistema , faça uso de terceiros (Google, Facebook) para lidar com o login para você ou use uma estrutura que tenha suporte de autenticação .

Então, na essência geral:não tente fazer você mesmo, use o que outras pessoas oferecem e anos de experiência nisso. Como é incrivelmente difícil acertar.