[PHP-users 17529]Re: Sessionをつかったログイン情報の保存

Y.Watanabe yuw @ msj.biglobe.ne.jp
2003年 8月 27日 (水) 10:31:51 JST


渡辺です。

忘れてましたが、
ログインとかログアウトとかそういう概念を実装しなければならない
会員制のサイトにおいては、
ユーザー毎のパスワードをDBなどに格納する際には、
絶対に暗号化を施してからDBに格納するべきです。
md5なりcryptなりで。(SSL使うのとは別な話)

[PHP-users 15494]個人情報保護の方法について
[PHP-users 14443]PHP認証システムについて

のあたりのスレッドが参考になるのでは。



PHP-users メーリングリストの案内