【发布时间】:2016-12-15 22:29:41
【问题描述】:
这里我有一些 php 代码,可以让我更新学生表中的用户信息。
我试图弄清楚如何在允许更新信息之前检查当前登录用户的密码是否与存储在数据库中的密码匹配。
【问题讨论】:
-
永远不要存储纯文本密码!请使用 PHP 的 built-in functions 来处理密码安全问题。如果您使用低于 5.5 的 PHP 版本,您可以使用
password_hash()compatibility pack。在散列之前,请确保您 don't escape passwords 或对它们使用任何其他清理机制。这样做会更改密码并导致不必要的额外编码。