Yani temelde ldap_bind($connection, $username, $password)
tutarı hesaplar insanlar, bana aşağı teslim, bu kara kutu kimlik doğrulama yöntemi var. Ama tabii, benim kullanıcıları bir anda 30 gün, diyelim ki, giriş yapabilmek istiyorum.
naive but insecure way Bu düz metin çerezleri kullanıcı adı ve şifre saklamak için işlemek için, daha sonra her zaman kullanıcının ziyaret benim kara kutusunu kullanarak bu doğrulamak.
way that usually works but doesn't because of my black box veritabanındaki kullanıcı parolayı depolamak (ya da karma? Depolamak), ve çerez karma versiyonunu saklamak ve daha sonra değerlerini karşılaştırmaktır. Benim siyah kutu gerçek şifre değil, bir karma şifre talepleri bu yana, bu burada çalışmıyor.
Benim geçerli düşünce şifreleme bir tür (sağlama aksine) 'dir. Bu tabii ki ortak bir sorun olduğu için ama, ben iyi şifreleme / şifre çözme yöntemi önermek ne, değilse ortalıkta daha iyi bir çözüm olup olmadığını görmek için ilk etrafında sormak, ya da düşündüm.