我想融入我的服务器上的一个形式,一个非常简单的登录功能。 这将是使用只有一个页面。 您登入以将文件上传到服务器。 我目前使用Linux的。 有没有人有在那里我能得到一个想法从哪里开始的想法。 我在服务器上HTTPS / SSL证书所以它会有所帮助。 但我真的不希望变得复杂起来,只留够安全。 想法? 希望我在正确的地方。 我想使用PHP来做到这一点。 我们的目标是在不使用SQL可能创建一个登录,因为它是只为一个或两个用户。
Answer 1:
就像是,
$hash = "precomputed hash of your password";
if (crypt($_POST['password'], '$6$rounds=5000$usesomesillystringforsalt$') == $hash) {
...
}
无需数据库。
Answer 2:
你可以只使用htaccess的密码保护的目录(的cPanel / Plesk中使这个很容易做到),或者给你的用户的FTP帐户上传文件。
一方是快速,易于安装,使用FTP是更安全的(假设一个合理的密码)。
Answer 3:
它很容易,你只要内斯过滤输入,使您的脚本保存从SQL注入,如果你想建立同一个页面上此功能则u必须使用propper条件检查进入后的数据,
PHP的FILTER_SANITIZE_(check string,password,number,or other things)
就是以这种方式非常方便
文章来源: Ideas on a very simple, yet secure login