sql >> Base de Datos >  >> RDS >> Mysql

Creación de un script de inicio de sesión seguro en PHP y MySQL sin HTTPS

Aunque usted mismo podría crear un sistema de inicio de sesión, se recomienda enfáticamente que deje que terceros lo hagan por usted.

Se necesita mucha experiencia para hacerlo bien, y con mucha frecuencia se hace mal.

Aunque el tutorial me parece bien, hay tantos factores que considerar, y también parece ser semi-antiguo. PHP 5.5 ofrece password_hash y password_verify , que recomendaría sobre lo que sugiere su página.

Así que si tienes que hacer tu propio sistema; considere hacer uso de las funciones mencionadas anteriormente, si está restringido a versiones inferiores de php, hay backports hasta versión 5.3.7 disponible .

Si no tiene para hacer su propio sistema , haga uso de terceros (Google, Facebook) para manejar el inicio de sesión por usted, o haga uso de un marco que tiene soporte de autenticación .

Entonces, en esencia:no intente hacerlo usted mismo, use lo que otras personas ofrecen con años de experiencia. Como es increíblemente difícil hacerlo bien.