PHP初心者です。
パスワードのセキュリティについて調べています。
下記の方法を使う場合、
普通にmd5を使用するよりも安全にパスワードを保存することができるのでしょうか。
教えていただけると幸いです。
`
$salt = 'csdnfgksdgojnmfnb';
$password = md5($salt.$_POST['pw']);
$result = mysql_query("SELECT id FROM users
WHERE username = '".mysql_real_escape_string($_POST['username'])."'
AND pw = '$pw'");
if (mysql_num_rows($result) < 1) {
/* アクセス拒否された場合 */
echo "入力されたユーザ名とパスワードが間違っています。";
}
else {
$_SESSION['id'] = mysql_result($result, 0, 'id');
#header("Location: ./");
echo "ようこそ! $_SESSION[id]!";
}
`
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。