1
當用戶登錄我的網站時,他們的數據通過一個單獨的頁面傳遞,即他們登錄在login.php頁面上,但數據在login.inc上被檢索/存儲/驗證等。 .PHP。所以用戶永遠不會看到這個頁面,之後他們會直接轉到他們的個人資料頁面。HTTPS和安全
- 如果login.php使用HTTPS或
login.inc.php
頁面?如果是這樣,爲什麼不,爲什麼不呢? - 所有數據都是通過POST的形式發送的,我使用
$mysqli->real_escape_string
,準備好了語句並使用hash_hmac
來散列密碼。如果我使用HTTPS,這些步驟是否必要? - 如果不是,我應該實現哪些其他安全功能?
感謝您的幫助!只是我正在尋找的答案。 :-) – user2759865