Ben sadece bir şey hakkında görüşlerinizi istiyorum.
Temelde ben = kimliktir $ uniqueID denilen değerini + Soyadının Ad + Birinci Mektubu Birinci Mektubu + Dize "CAN" var
$ Tuz = sha1 ($ uniqueID) olarak takip Daha sonra tuz değer haline $ uniqueid döndü;
Sonra) (MD5 kullanarak bir karma değer haline kullanıcının parolasını döndü.
Ben daha sonra bu iki değerin doğru veri türlerini kullanarak bir veritabanında saklanır seperatley var.
Bu kullanıcının iki doğrulama türlerini korumak için güvenli bir yol olurdu diye merak ediyordum? Parola doğrulama kullanıcı tarafından yapılabilir olacak ve $ uniqueID bir komut dosyası aracılığıyla yapılabilir olacaktır.
Ben bir marka yeni bir tane oluşturmak zorunda olacak parolanızı size hatırlatmak için bir hizmet sunan olmayacak.
Ben de oturumları için bazı secuirty implmented var.