【发布时间】:2013-01-07 03:20:26
【问题描述】:
我目前使用 phpBB 来验证用户在其公告板系统之外的页面。我发现我真的不再需要 phpbb 论坛了,我想彻底清除 phpbb 并用新的身份验证系统替换它(也许自己写)。
在做了一些研究之后,我发现 phpbb 不再对他们的密码进行 md5 散列,现在使用某种类型的自定义散列算法。我的问题有两个:
从 phpbb 数据库中提取密码(超过 10,000 个用户)以导入可以读取现有密码的新系统的最佳方法是什么。如果这不可能,让用户进行身份验证的最佳方法是什么?
我应该使用一个好的 php 身份验证系统还是应该自己编写?我仅有的两个要求是 Facebook 连接和能够使用我现有的用户名和密码列表。我已经阅读了这个看起来很直观的教程http://www.wikihow.com/Create-a-Secure-Login-Script-in-PHP-and-MySQL
提前致谢!
【问题讨论】:
-
创建数据库->连接到数据库->创建登录页面->将帖子转发到检查页面->检查用户是否存在->如果用户存在检查密码是否匹配->如果密码匹配分配到新会话 -> 不断检查该会话是否已设置
标签: php mysql authentication phpbb