Tamam şimdi kafam karıştı. Ben kimlik doğrulaması için CodeIgniter ile kullanmak için kütüphaneler SO kullanıcılardan tavsiye elde edilmiştir. Ben dx_auth ve simpleloginsecure (ben nedeniyle sözde güvenli karma ve küçük ayak izi ikinci kullanmak düşünüyorum) araştırdılar.
ANCAK, ne istemci tarafında şifresini karma hakkında? Ben kütüphanelerin belgelerde bu herhangi bir söz görmedim. Parolaları düz metin olarak yayınlanmıştır asla böylece olursa olsun bu kütüphaneleri ne kadar güvenli, bazı istemci tarafı şifreleme (js) olması gerekmez? Ya ben bir şey eksik ve bu kütüphaneler şekilde bu kapağı yok ...
Teşekkürler
Güncelleme: Aşağıda bir kaç cevaplar SSL öneririz. Ancak, ben bu php (CodeIgniter eklenti) kitaplıkları (Ben burada tamamen yanlış) SSL yerine olduğu izlenimi altında oldu? Yanılmıyorsam eğer, SSL olmadan bu başarmak güvenli bir yolu var mı? (Geçmişte bunu göndermeden önce parolayı şifrelemek için bir javascript md5 hash fonksiyonunu kullandık ... ama daha güvenli bir şey için umuyordum).
Update 2 - Tamam konsensüs Ben SSL kullanarak gerektiğini gibi öyle görünüyor. Bu durumda ise, karma her türlü gerçekleştirmek bütün o süslü php kimlik doğrulama kütüphaneleri nokta budur. SSL sunucu istemciden şifreleme ilgilenir, o nedir (kenara belki rol yetenekleri ekleyerek. Dx_auth vb) bu kütüphaneleri kullanarak noktası? Bu sunucu / veritabanında güvenli veri depolama sağlamak için basitçe? (Ben vs, kredi kartları veya aşırı hassas bir şey yok, sadece kullanıcı adı .. stackoverflow bu şifre üzerinde çalışıyorum proje üzerinde verilerin duyarlılık düzeyini karşılaştırmak istiyorsunuz)