클라이언트 웹 사이트의 로그인 스크립트를 다시 작성하여 더 안전하게 만들고 싶습니다. 이 모범 사례를 구현할 수있는 모범 사례를 알고 싶습니다. 암호로 보호 된 제어판은 풍부하지만 코드 작성, 속도 및 보안 측면에서 모범 사례를 암시하는 것으로 거의 보이지 않습니다.
PHP와 MYSQL 데이터베이스를 사용할 것입니다.
나는 md5를 사용했지만 sha256 또는 sha512가 더 좋을 것입니다 (보안 해시 및 소금과 함께).
일부 로그인 스크립트는 세션 또는 사용자 에이전트 전체에서 IP 주소를 기록하지만 프록시 서버와 호환되지 않기 때문에 피하고 싶습니다.
또한 PHP 5에서 세션을 사용하는 모범 사례 (마지막으로 읽은 시간은 PHP 4였습니다)에 약간의 도움이되므로 일부 모범 사례가 도움이 될 것입니다.
감사.