Основные замечания и советы по созданию механизма входа в PHP и MySQL - PullRequest
0 голосов
/ 11 января 2011

Я создал механизм входа / регистрации для моего текущего веб-приложения, но я не очень доволен этим.

Может ли кто-нибудь дать мне несколько полезных советов по поводу некоторых правил большого пальца, которые следует учитывать при перестройке (структура кода и базы данных)?

Я также собираюсь включить опцию входа через Facebook, Twitter и OpenID.

Спасибо

1 Ответ

0 голосов
/ 11 января 2011
  1. Убедитесь, что вы экранировали все данные, введенные пользователем правильно
  2. Шифруйте любую личную информацию
  3. При хранении паролей всегда используйте salt
  4. Если вы используете сторонний логин, используйте SSL на своем сайте и не думайте, что входящие данные в безопасности
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...