【发布时间】:2012-01-31 01:51:50
【问题描述】:
我正在创建一个处理财务信息、联系人等的信息系统。我正在使用面向对象的编程(类、函数等)从头开始开发网站。大部分数据将来自 MySQL 数据库。用户将能够获取数据并将其提交到数据库。
我已经在使用散列函数来加密密码、序列号等数据。我还对进入数据库的所有其他数据使用 preg_replace() 函数。
我还需要采取哪些其他安全措施来确保从数据库提交和获取数据不会危及安全性?
【问题讨论】:
-
请告诉我网站的名称,这样我就可以避开它。谢谢。
-
您是否担心数据库内部或传输过程中数据的安全性?
-
hash 不是加密的,preg_replace 是什么?为什么?