之前做项目处理密码的时候,只是简单的md5一下,后来接触到ecshop的时候,才发现,原来密码用md5加密也是不够安全的。最基本加密也要进行两次md5才好。
具体操作:
1:注册时,先让数据表多一个字段 salt char(4) 4位可自定义随意位数
$data=input('post.');
//生成随机密钥
$data['salt']=mt_rand(1000,9999);
//md5加密用户提交过来的密码
$data['password']=md5(md5($data['password']).$data['salt']);
//一起添加到库中
db('admin')->insert($data);2:登陆时
//查询数据库获取salt字段 $admins=$this->where(['username'=>$username])->find(); //拼接用户提交的密码 $password=md5(md5($data['password']).$admins['salt']);
最后就是用拼接密码和数据库密码对比,一样的话就表示正确。
(๑>ڡ<)☆谢谢老板~
使用微信扫描二维码完成支付
小安
已有 0条评论