五个月前,我创建了一个带有“登录/注册”系统的网站,但我对 MYSQL 的了解不够。包含序列化数组的文件,在该数组中包含成员 ID、用户名、密码和电子邮件。我的转储不足以在没有加密的情况下做到这一点,所以我这样做了
ID : reversible manual encryption that uses search and replace to encrypt and decrypt
Username : sha1 with salt
Password : crypt
email :manual encryption that uses search and replace to encrypt and decrypt
我的网站现在运行正常,我没有遇到任何与此相关的问题
那么我可能会遇到任何可能的安全问题吗?因为接下来的三个月我很忙,我不想把时间浪费在一些不需要的事情上。