我最近制作了一个带有用户名和密码登录的 PHP 登录脚本,用于使用会话和没有 MySQL 的测试。
我将密码存储在这样的数组中
$filepassword[1] = "123"; // User Bob
$filepassword[2] = "321"; // User Tim
用户名以相同的方式存储在数组中,如下所示
$fileuser[1] = "Bob"; // Password 123
$fileuser[2] = "Tim"; // Password 321
我使用 Post 获取输入的密码,然后将其放入 for 循环中,如果密码在数组中等于 1,它会中断并返回 1,然后检查数字是否与用户名匹配并检查是否匹配。
但是,我应该将密码甚至它们的哈希值存储在 php 文件中吗?