【问题标题】:PHP Authentication System to Replace PHPBBPHP认证系统取代PHPBB
【发布时间】:2013-01-07 03:20:26
【问题描述】:

我目前使用 phpBB 来验证用户在其公告板系统之外的页面。我发现我真的不再需要 phpbb 论坛了,我想彻底清除 phpbb 并用新的身份验证系统替换它(也许自己写)。

在做了一些研究之后,我发现 phpbb 不再对他们的密码进行 md5 散列,现在使用某种类型的自定义散列算法。我的问题有两个:

  1. 从 phpbb 数据库中提取密码(超过 10,000 个用户)以导入可以读取现有密码的新系统的最佳方法是什么。如果这不可能,让用户进行身份验证的最佳方法是什么?

  2. 我应该使用一个好的 php 身份验证系统还是应该自己编写?我仅有的两个要求是 Facebook 连接和能够使用我现有的用户名和密码列表。我已经阅读了这个看起来很直观的教程http://www.wikihow.com/Create-a-Secure-Login-Script-in-PHP-and-MySQL

提前致谢!

【问题讨论】:

  • 创建数据库->连接到数据库->创建登录页面->将帖子转发到检查页面->检查用户是否存在->如果用户存在检查密码是否匹配->如果密码匹配分配到新会话 -> 不断检查该会话是否已设置

标签: php mysql authentication phpbb


【解决方案1】:

一个。 PHPBB 存储一个加密“salt”,用于对密码进行哈希处理,找到该 salt,您可以在新应用程序中使用它,或者在编写自己的系统时使用它来循环密码并使用不同的加密创建新密码如果你喜欢。

您可以在 phpbbHash.php 文件中查看 salt 是如何创建和检查的。

两个。如果您不喜欢使用PHP framework 为您处理所有这些,那么可以自己编写 - 您列出的教程非常好.. 在 Google 上加载.. this one 是一个非常好的 ACL 重点教程。

【讨论】:

  • 您已链接到使用已弃用的 mysql_* 函数的教程,不应使用它们。使用 MySQLI 或 PDO 等替代方法
  • 是的,该教程是在 2009 年编写的,尽管从那以后已经更新了一些。它旨在充当指南,就像所有教程一样......而不是一成不变的做事方式。
  • 对于可能了解 zilch 登录和身份验证方法的人,他们可以将此作为迈向 mysql 功能的垫脚石。就您为什么链接它而言完全可以理解;但是可以在您的回答中指定它是一个指南,并且 OP 应该查看其他数据库 API 而不是 mysql_* 函数
  • 我做了更多的研究,但似乎没有 phpbbHash.php 文件(至少我在最新版本的 phpbb 中找不到它) - 也没有出现 phpbb 使用盐,它利用 phpass openwall.com/phpass
猜你喜欢
  • 2012-06-30
  • 1970-01-01
  • 1970-01-01
  • 2017-12-02
  • 2020-05-13
  • 1970-01-01
  • 2011-04-16
  • 2011-10-25
  • 1970-01-01
相关资源
最近更新 更多