会员系统粗略开发有感

提升安全性:MD5加密增强与最佳实践

一:现在一般的md5加密可以被破解,可以通过常量+密码的和的md5加密增强安全性。

二:用户登录时最好使用空格的过滤。可用str_replace或trim()函数。

终止当前页面exit();不会显示当前页面;

四:sql先查询用户名,再查询密码,分开写,不易于被sql注入,有助于提高安全性。

五:mktime():记录当前时间。返回一个日期的 Unix 时间戳

转载于:https://www.cnblogs.com/zhmt/archive/2012/02/19/2357993.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值