Bu yüzden kullanıcıların web üzerinden kimlik doğrulaması için istediğiniz bir mobil platform uygulaması üzerinde çalışıyorum. Ben güvenlik yapmak için en iyi yolu merak edildi. Kullanıcı bir php sunucu wich HTTP için bir şifre gönderiyor aynı sunucuda mysql veritabanı karşı doğrular. Açıkçası ben internet üzerinden düz metin parola göndermek istemiyorum, ama ben de 2 SHA sağlamalarının yapmak istemiyorum.
Bu sunucu (pseudocode) gibi görünüyor ne
$pass = $_POST['pass'];
if ((get PASSWORD where USERNAME = USERNAME) == SHA($pass)) return PASS;
Bu oldukça standart ve bunu yapmak için başka bir yolu var sanmıyorum. Ama internet üzerinden göndermeden önce verileri hazırlamak nasıl merak ediyordum.