我只是想要你对某事的反馈。
基本上我有一个名为 $uniqueID 的值,它是 = ID + 名字的第一个字母 + 姓氏的第一个字母 + 字符串“CAN”
然后我将 $uniqueID 转换为盐值,如下所示 $salt = sha1($uniqueID);
然后,我使用 md5() 将用户的密码转换为哈希值。
然后,我使用正确的数据类型将这两个值单独存储在数据库中。
我只是想知道这是否是保护两种用户验证的安全方法?密码验证将由用户完成,$uniqueID 将通过脚本完成。
我不会提供提醒您密码的服务,您必须创建一个全新的密码。
我还为会议实施了一些安全措施。