【发布时间】:2011-08-09 16:26:18
【问题描述】:
我在 PHP 中使用crypt() 加密,如下所示:
<?php
$password = sanitizing_func($_POST['password']);
$var = crypt($password, 'ab');
?>
这有多安全?
在这里找到了更好的解决方案:openwall phpass
【问题讨论】:
-
推荐阅读 - programmers.stackexchange.com/questions/51403/…,进一步指向内容丰富的文章,顺便说一句,你不是在清理用户输入吗?
-
哦,是的,我这样做了,这是一个例子,我没有按原样放置 POST['password']。我将阅读您的建议链接
-
你不能相信用户输入!
-
是的,我知道我有 FatFree 框架来处理所有这些事情
-
@Kumar,他为什么要消毒它?无论如何它都会被加密。
标签: php encryption password-protection crypt