2011-11-15 33 views
0

我正在寻找最佳的最新方式来保护对数据库访问网站的安全。该网站建立在PHP和Mysql。目前,我正在考虑使用MD5和盐或河豚和盐。确保网站/数据库安全的最新方法

我没有ssl服务器,所以我没有看那个。我只需要确保数据是安全的。

+1

这是一个非常含糊的问题 - 我不知道你的网站是做什么的,你提供给用户什么功能,甚至你想要阻止什么。 – Nightfirecat

回答

2

这可能不完全有益的,但如果你想确保获得一般,它可能是最好使用Apache mod_auth或类似的东西在服务器级别,而不是试图编写自己的身份验证系统。

即使您选择使用php/mysql身份验证系统,我仍然建议您不要自己写,而是使用内置这些功能的框架(symfony等)或软件包。

将身份验证安全地保存到网站是一个非常大的问题,有许多缺陷,我认为使用已接受的标准和自己的标准进行合作会更好。