【发布时间】:2010-11-08 03:29:13
【问题描述】:
我想知道(并使用 Google 没有明确的结果)是否有任何方法可以使用散列密码通过 PHP 连接到 MySQL 数据库。假设我有以下内容:
Password (plain): 'foobar'
Password (sha1): '8843d7f92416211de9ebb963ff4ce28125932878'
现在我想像这样连接到 MySQL(以 mysql_* 函数为例,虽然我正在使用 PDO):
$db_link = mysql_connect ( 'localhost', 'user', '8843d7f92416211de9ebb963ff4ce28125932878' );
这可能吗?以前有人做过吗?
【问题讨论】:
-
如果有人可以访问该代码,那么无论您的密码是什么,他们都可以登录。只需使用随机生成的长密码,不要将其显示给用户:-)。
-
这样做没有意义...如果您希望您的用户对他们的超级机密密码有更多“隐私”,他们应该首先通过任何类型的哈希运行这些超级机密关键字函数并使用该哈希作为他们的密码
标签: php mysql hash connection