Mysql
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Mysql

Xác thực và chèn PHP-Form bằng MySql

trước hết, tôi khuyên bạn nên thoát các đầu vào.

Cũng cần lưu ý rằng bạn có thể sử dụng các câu lệnh đã chuẩn bị và cách hướng đối tượng của mysqli vì hầu hết các tài liệu trên OO đều rõ ràng hơn so với cách thủ tục.

như:

<?php
$u=striptags($_POST['username']);
$p=striptags($_POST['password']);
$e=filter_var($_POST['email'], FILTER_SANITIZE_EMAIL);
$ph=(int)$_POST['phone'];

$mysqli = new mysqli($host,$username,$password,$db_name); 
$query = "INSERT INTO register (username,password,email,phone) VALUES (?,?,?,?)";
$stmt = $mysqli->prepare($query);
$stmt->bind_param("sssi", $u, $p, $e, $ph);
$stmt->execute();
$mysqli->close();

?>

nó cũng sẽ không có hại khi sử dụng hàm băm trên mật khẩu của bạn như:

<?php

$salt = mcrypt_create_iv(16, MCRYPT_DEV_URANDOM);
$passh = crypt($pass, '$6$'.$salt);
?>

lưu ý rằng bạn cũng cần lưu trữ muối trong mysql để có thể so sánh sau

vì vậy với những mật khẩu này, mật khẩu của bạn sẽ an toàn hơn và nếu cơ sở dữ liệu của bạn bị đánh cắp, mật khẩu sẽ vẫn được băm.




  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Chuyển danh sách <string> vào tham số SQL

  2. mysql muốn khớp từ hoàn chỉnh hoặc đầu từ trên chuỗi

  3. Mục đích của $ CONDITIONS dưới --query là gì?

  4. Cách xóa tất cả các sự kiện trong MySQL

  5. Cách hàm TO_BASE64 () hoạt động trong MySQL