我有一个名为 User 的类,它存储用户信息。在我创建帐户时存储的一个字段(否则它不存储在类中)是散列密码。
当用户在 POST 中创建帐户时,密码通过 from from from 传递到另一个页面,以使用 MYSQL 数据插入等进行处理。
我的问题是,我应该将原始$_POST['password']
字段传递给类并在类内部对其进行散列,还是应该在外部对密码进行散列并将散列传递给类进行存储?
无论哪种方式,我都看不出有任何真正的正负让我摇摆不定。我永远不会从数据库中调用密码哈希以在用户类中使用(我不会使用用户类进行登录验证)。