【发布时间】:2016-07-26 11:01:59
【问题描述】:
所以我有一个 php 代码,它将密码的散列版本保存到一个名为 passwords.txt 的文件中。按照目前的情况,任何知道文件目录 (www.example.com/datacache/passwords.txt) 的人都可以访问它。这是不正确的做法吗?我以为我按照指南纠正了对字母的密码处理,但这似乎很不安全。想法?有什么建议吗?
谢谢!
【问题讨论】:
-
你能告诉我们你的代码吗?
标签: php security passwords sha256 password-hash