【问题标题】:filter_var for passwordfilter_var 密码
【发布时间】:2012-01-08 00:56:22
【问题描述】:

晚上好。

我最近碰到了 PHP 的 filter_var()。我想知道是否应该将哪种类型的清理过滤器和过滤器标志与 filter_var() 一起使用来清理我的密码变量?还是有更好的消毒方法?

【问题讨论】:

  • 无需清理密码。密码越复杂越不干净,就越安全。
  • 你在说什么卫生?

标签: php filter passwords


【解决方案1】:

无需清理密码,因为无论如何您都需要对其进行哈希处理。

【讨论】:

  • 注意那些不散列的人:去散列你的密码。
  • 哈希密码的人注意:不要忘记添加随机盐
  • 对密码进行哈希处理并使用随机盐的人请注意:使用强哈希但不要忘记其他安全方面,否则盐+哈希无用
  • @Damien - 您能否详细介绍“其他安全方面”?
  • @Dee 对您的登录、SQL 注入、XSS、CSRF 进行暴力攻击,正如 matino 所说,您应该强制执行强密码策略,尤其是对角色较高的用户或密码为“ qwerty" 将摧毁你所有的核防护网站
【解决方案2】:
there is lot way to validate password 

但是当然你可以使用 filter_var() 函数 有代码regex is array contains all my regex pattern

$option = array(
'options' => array('regexp' => self::REGEX['address'])
);
return filter_var($val, FILTER_VALIDATE_REGEXP, $option) == $val;

【讨论】:

    猜你喜欢
    • 2011-01-09
    • 1970-01-01
    • 2012-06-15
    • 2014-04-29
    • 1970-01-01
    • 1970-01-01
    • 2022-10-13
    • 2015-04-01
    • 2015-11-07
    相关资源
    最近更新 更多