一个非常简单而安全的登录思路(Ideas on a very simple, yet secure

2019-10-30 04:09发布

我想融入我的服务器上的一个形式,一个非常简单的登录功能。 这将是使用只有一个页面。 您登入以将文件上传到服务器。 我目前使用Linux的。 有没有人有在那里我能得到一个想法从哪里开始的想法。 我在服务器上HTTPS / SSL证书所以它会有所帮助。 但我真的不希望变得复杂起来,只留够安全。 想法? 希望我在正确的地方。 我想使用PHP来做到这一点。 我们的目标是在不使用SQL可能创建一个登录,因为它是只为一个或两个用户。

Answer 1:

就像是,

$hash = "precomputed hash of your password";
if (crypt($_POST['password'], '$6$rounds=5000$usesomesillystringforsalt$') == $hash)  {
   ...
}

无需数据库。



Answer 2:

你可以只使用htaccess的密码保护的目录(的cPanel / Plesk中使这个很容易做到),或者给你的用户的FTP帐户上传文件。

一方是快速,易于安装,使用FTP是更安全的(假设一个合理的密码)。



Answer 3:

它很容易,你只要内斯过滤输入,使您的脚本保存从SQL注入,如果你想建立同一个页面上此功能则u必须使用propper条件检查进入后的数据,

PHP的FILTER_SANITIZE_(check string,password,number,or other things)就是以这种方式非常方便



文章来源: Ideas on a very simple, yet secure login