Как я должен избегать или очищать пароли, предоставленные пользователем, прежде чем я их буду хранить и сохранить в моей базе данных?
Когда разработчики PHP рассматривают пароли пользователей хэширования для целей безопасности, они часто склонны думать о таких паролях, как о любых других предоставляемых пользователем данных. Этот вопрос часто возникает в вопросах PHP, связанных с хранением паролей; разработчик часто хочет очистить пароль, используя такие функции, как escape_string()
(в разных итерациях), htmlspecialchars()
, addslashes()
и другие, прежде чем хэшировать его и сохранить в базе данных.