【发布时间】:2013-05-17 13:01:03
【问题描述】:
我有一个名为 User 的类,它存储用户信息。在我创建帐户时存储的一个字段(否则它不存储在类中)是散列密码。
当用户在 POST 中创建帐户时,密码通过 from from from from from 传递到另一个页面以使用 MYSQL 数据插入等进行处理。
我的问题是,我应该将原始的$_POST['password'] 字段传递给类并在类内部对其进行哈希处理,还是应该在外部对密码进行哈希处理并将哈希传递给类进行存储?
无论哪种方式,我都看不到任何真正的正负。我永远不会从数据库中调用密码哈希以在用户类中使用(我不会使用用户类进行登录验证)。
【问题讨论】:
-
只是不要要求数据库服务器对其进行哈希处理。
标签: php security hash login passwords