2016-12-02 6 views
0

In meiner PHP-Anwendung habe ich zu einem Passwort verschlüsseln und es als Zufallsverschlüsselung Formular mit jeder Anfrage übergeben, aber wenn ich vorherige verschlüsseln Passwort kopieren und einfügen in einer anderen Benutzeranforderung, es eingeloggt Getestet in Burp-Suite-Anwendung.Wie verschlüsseln Sie mein Passwort in PHP

Wie das oben genannte Problem zu lösen, Bitte helfen Sie mir aus.

Dank im Voraus

+3

Mögliches Duplikat von [Wie benutze ich Passwort \ _hash] (http://stackoverflow.com/questions/30279321/how-to-use-password-hash) –

Antwort

0

Normalerweise ist es nicht empfehlenswert, für jede Anforderung das Passwort zu senden. Dies ist ein typischer Fall für eine Sitzung oder für einen Authentifizierungsdienst. Beide generieren ein zufälliges Token, das anstelle des ursprünglichen Passworts gesendet werden kann.

Verwandte Themen