【发布时间】:2023-03-06 14:08:01
【问题描述】:
我想允许在密码中使用特殊字符,但是我想知道:使用来自$_POST 的未修改密码然后将其哈希存储在数据库中是否安全?
像这样:
password_hash($_POST['password'], PASSWORD_BCRYPT)
和
password_verify($_POST['password'], $hashFromDatabase)
用户名将被验证为字母数字,并通过 PDO 存储在数据库中?
【问题讨论】:
-
所有散列函数都是二进制安全的。
-
我以为没问题,但是如果有安全问题我找不到任何地方。
标签: php hash passwords sanitize