使用CryptoJS对哈希密码进行安全处理,然后使用php password_hash()

伦代尔

因此,我有一个自己的小项目正在进行,并且我有一个登录名可供我的朋友登录,发布新闻并更新其他内容。该网站永远不会保存任何个人信息,仅用于我自己的教育。

所以我的问题是:我需要创建一个自签名证书并将其添加到我的Web主机中,还是为此花钱,或者我可以只使用CryptoJS创建哈希,然后在服务器端使用php的password_hash()之前保存在数据库中?

Maciej S.

您在谈论两件事。首先是SSL和网络加密,其次是db中的密码哈希。为了安全起见,您应该同时使用SSL和密码哈希。如果您不想支付已签名证书的费用,则可以创建未经CA签名的自己的证书,并将其提供给您的朋友(以安全的方式),他们应该将其包含在浏览器中,或者他们每次连接到站点时都应检查证书指纹。任何没有此证书或其指纹的人都不会知道该证书存在MITM,浏览器会对此进行投诉。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

正确使用password_hash

来自分类Dev

正确使用password_hash

来自分类Dev

PHP Password_Hash函数

来自分类Dev

PHP - password_hash() 验证

来自分类常见问题

如何使用PHP的password_hash哈希和验证密码

来自分类Dev

PHP password_hash(),password_verify()

来自分类Dev

如何使用php的password_hash()方法。

来自分类Dev

在bindParam中使用password_hash

来自分类Dev

在bindParam中使用password_hash

来自分类Dev

使用 pdo 传入 password_hash 字段

来自分类Dev

在MSSQL中实现PHP password_hash()

来自分类Dev

PHP中的password_hash()呢?

来自分类Dev

在PHP中实现password_hash的问题

来自分类Dev

PHP 7.0.5 password_hash()错误

来自分类Dev

PHP password_hash每次更改

来自分类Dev

使用password_hash时生成的哈希的最大长度?

来自分类Dev

使用password_hash()比较注册时的密码

来自分类Dev

使用password_hash更新旧密码时出错

来自分类Dev

使用password_hash和password_verify

来自分类Dev

password_verify无法使用Bcrypt验证password_hash

来自分类Dev

password_hash()PASSWORD_DEFAULT PHP 5.5

来自分类Dev

password_hash()PASSWORD_DEFAULT PHP 5.5

来自分类Dev

PHP password_hash检查两个哈希

来自分类Dev

PHP password_hash始终包含哈希键

来自分类常见问题

PHP无法使用password_hash()/ password_verify()使用正确的密码登录

来自分类Dev

password_hash()应该使用哪种列字符编码?

来自分类Dev

(PHP 5 <5.5.0)的password_hash()的替代方法是什么?

来自分类Dev

PHP password_hash函数的盐长度是21还是22?

来自分类Dev

相当于php 5.4的password_hash吗?