Не имеет значения, что вы сменили хост. Если вы можете войти в систему с помощью & ldquo; querty & rdquo; тогда вы должны были непреднамеренно зарегистрироваться с помощью & ldquo; querty & rdquo;
Когда вы тестируете систему, используйте обычный <input type="text">
, чтобы вы могли увидеть то, что вы печатаете. Переключите его <input type="password">
, когда закончите тестирование. Также добавьте & ldquo; подтвердить пароль & rdquo; поле, чтобы вы могли убедиться, что пользователь случайно не набрал неверный пароль.
Учебник для начинающих по безопасному паролю
Добавьте в свою таблицу пользователей поле с именем "salt"
В скрипте регистрации сделать это:
$salt = time();
$code = hash('sha256', $password . $salt);
Сохраните $code
и $salt
в таблице пользователей.
В логинскрипте отметьте это:
if ($username === $dbusername && hash('sha256', $password . $dbsalt) === $dbpassword)