安全存储密码
建议使用 phpass 对密码进行哈希和比较,并说明 md5、sha1 等常见哈希方式用于密码存储的风险。
PHP 常见任务的实用最佳实践这份指南聚焦 PHP 中容易混淆的常见低层次任务,为密码存储、MySQL 访问、PHP 标签、类自动加载、常量、opcode 缓存、Memcached、正则表达式、PHP-FPM、邮件、邮件地址验证、UTF-8、日期处理以及 null 或 false 检测等问题提供简短建议和示例。文档不是 PHP 基础教程、完整安全指南或特定框架指南,示例也应结合实际 PHP 版本和应用场景进一步核对。
按主题阅读具体做法、示例与陷阱说明,快速定位数据库、密码、缓存和 Web 服务配置等开发问题。
建议使用 phpass 对密码进行哈希和比较,并说明 md5、sha1 等常见哈希方式用于密码存储的风险。
使用 PDO 及其预处理语句访问 MySQL,并介绍 bindValue、整型参数和 utf8mb4 相关注意事项。
使用 spl_autoload_register() 注册自动加载函数,避免传统 __autoload() 在多个库之间产生冲突。
介绍 APC 的 opcode 缓存和持久化键值存储能力,并区分其与分布式 Memcached 的适用场景。
围绕 Web 服务器提供 PHP 服务的方式,给出使用 PHP-FPM 的配置方向。
涵盖邮件地址验证、HTML 输入输出净化、UTF-8、日期时间以及 null 或 false 检测等常见处理任务。
页面为各主题提供 PHP 手册、库项目和相关技术资料入口,便于继续核对实现细节。