最佳答案
在散列用户提供的密码并将其存储在数据库中之前,应该如何转义或清除它们?
当 PHP 开发人员出于安全目的考虑对用户的密码进行哈希处理时,他们通常倾向于将这些密码看作是用户提供的其他数据。这个主题经常出现在与密码存储相关的 PHP 问题中; 开发人员经常想要在散列并存储到数据库之前,使用诸如 escape_string()
(在各种迭代中)、 htmlspecialchars()
、 addslashes()
等函数来清除密码。