Я просто хотел бы получить ваши отзывы о чем-то.
В основном у меня есть значение с именем $ uniqueID, которое = ID + первая буква имени + первая буква фамилии + строка "CAN"
Затем я превратил $ uniqueID в значение соли, а затем $ salt = sha1 ($ uniqueID);
Затем я превратил пароль пользователя в хеш-значение, используя md5 ().
Затем я сохранил эти два значения по отдельности в базе данных, используя правильные типы данных.
Мне просто интересно, будет ли это безопасный способ обеспечить два типа проверки пользователей? Проверка пароля будет выполняться пользователем, а $ uniqueID - с помощью сценария.
Я не буду предлагать услугу, чтобы напомнить вам о вашем пароле, вам придется создать новый.
Я также добавил некоторые секретные для сессий.