準備一個能夠登錄的簡單頁面。其中一項功能是能夠更改註冊時提供的用戶數據。我的代碼工作如下。如何提高用戶數據更改的安全性?我的方法安全嗎?
中記錄:
if(passwordIsCorrect()){
//log in
$_SESSION['user'] = $email;
}
所以我寫電子郵件或用戶ID會話變量。當用戶完成表單並單擊使用
$ _SESSION ['user'];
這是一種安全的方式提交我寫更改數據庫表中的「用戶」搜索相應的行?它能以某種方式得到改善嗎?
是的,你會很安全。儘管你可能能夠在不同方面提高你的安全性。例如哈希密碼:http://www.sitepoint.com/password-hashing-in-php/ – 2014-10-28 12:25:19
我沒有看到任何安全威脅......基本上,你只是更新會話變量,這沒有任何關係與用戶數據左右... – 2014-10-28 12:26:27
我沒有想到在PHP中的加密密碼,這很簡單。我還在學習。多謝你們。 – user3364397 2014-10-28 12:33:56