【发布时间】:2013-04-10 23:38:31
【问题描述】:
我正在开发一个 PHP 登录系统。我想实施一个限制,以便用户不能使用他们以前使用过的密码(最多 5 个旧密码)。存储密码的最佳选择是什么?我想出了两个想法:
1) 表:密码 列:PasswordID、UserID、Password1、Password2、Password3、Password4、Password5、LastChanged、CurrentPassword。 每个用户都有自己的行。随着时间的推移填满列并相应地重写。
或
2) 表:密码 列:PasswordID、UserID、Password、DateChanged。 每个用户最多有 6 行。 PHP 将处理找出哪个是当前通过日期。
【问题讨论】:
-
这更像是一种观点而不是事实,但我会坚持 2)。它更灵活。旁注:希望您使用像 BCrypt 这样的加盐哈希存储密码。
-
加密将是 BCrypt ;)
-
+1 用于加密! ;-)