PHP学习笔记第三篇 安全加密与用户控制

安全,加密最常用于用户密码处理中,相伴的经常还有用户登录的实现,相关一类的知识点和常用操作归到这第三篇

大纲

  • 加密函数
  • cookie
  • session

加密函数

php加密函数主要有三个,都是输出一个字节串,而且是不可逆的,但是这样还不安全,“彩虹表”的出现严重降低了这个操作的安全性。
应对措施是加盐,生成一个随机数,我们称之为salt,然后在数据库中记录salt和h=hash(pwd + salt),查询的时候,得到用户的口令p,然后从数据库中查出salt,计算hash(p+salt),看是不是等于h,等于就是对的,不等于就是不对的。

- - -
sha1 计算字符串的 sha1 散列值 string sha1 ( string $str [, bool $raw_output = false ] )
md5 计算字符串的 MD5 散列值 string md5 ( string $str [, bool $raw_output = false ] )
crypt 单向字符串散列 string crypt ( string $str [, string $salt ] )

典型代码

<?php
/**
*生成盐
**/
    public function salt(){
        $str = 'asdfjlaskjf09[uuqtoi*&^*43hq5kja9430597(*&)]';
        return substr(str_shuffle($str),0,8);
/**
*注册
**/
    public function reg(){
        if(IS_POST){
            $userModel = D('User');
            if(!$userModel->create()){
                echo $userModel->getError();
                exit;
            }
            $s = $this->salt();
            $userModel->password = md5($userModel->password.$s);
            $userModel->salt = $s;
            $userModel->add();
        }
        $this->success('注册成功', ,2);
    }
/**
*登录
**/
    public function login(){
        if(IS_POST){
            $username = I('post.username');
            $pwd = I('post.password');
            $userModel = D('user');
            $userinfo = $userModel->where(array('username'=>$username))->find();
            if(!$userinfo){
                $this->error('用户名错误','',2);
            }
            if($userinfo['password']!==md5($pwd.$userinfo['salt'])){
                $this->error('密码错误','',2);
            }else {
                $this->success('登录成功', ,1);
                exit();
            }
        }
        $this->display();
    }
?>

相关文章
加盐 MD5 SHA1 安全
没知识真可怕——应用密码学的笑话之MD5+Salt不安全

cookie 和 session

我看的两本书都写的比较生硬,网上这篇比较好理解
引用理解Cookie和Session机制

cookie.png
session.png
创建cookie bool setcookie(string name[,string value[,int expire[,string path[,string domain[,int secure]]]]])
读取 $_COOKIE['name']
销毁cookie setcookie('name','',time()-1);
开始会话 session_start();
注册会话变量 $_SESSION['k']='v'
使用会话变量 $_SESSION['k']
销毁会话 unset($_SESSION['k']);

一个设置和读取cookie的例子

<?php
if(!isset($_COOKIE['visittime'])){
    setcookie('visittime',date("y-m-d H:i:s"));
    echo:'欢饮您第一次访问网站';   
}else{
    echo'您上次访问网站的时间为'.$_COOKIE['visittime'];
    setcookie('visittime',date("y-m-d H:i:s"));
    echo <br>;
}
  echo '您本次访问网站的时间为:'.date("y-m-d H:i:s");
?>

我的笔记目录

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,457评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,837评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,696评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,183评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,057评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,105评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,520评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,211评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,482评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,574评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,353评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,213评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,576评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,897评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,174评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,489评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,683评论 2 335

推荐阅读更多精彩内容

  • 这段时间一直在写一个整站,前几天才基本完成了,所以抽个时间写了一篇对于php安全的总结。技术含量不高,过不了也没关...
    dreamer_lk阅读 720评论 3 20
  • 1. 网络基础TCP/IP HTTP基于TCP/IP协议族,HTTP属于它内部的一个子集。 把互联网相关联的协议集...
    yozosann阅读 3,428评论 0 20
  • 这篇文章主要讲述在Mobile BI(移动商务智能)开发过程中,在网络通信、数据存储、登录验证这几个方面涉及的加密...
    雨_树阅读 2,316评论 0 6
  • 互联网时代获取信息似乎越来越容易了,用眼花缭乱来说也不为过。 不过,要从信息的汪洋里找到有用的内容,可不是件容易的...
    花脸喵阅读 163评论 1 2
  • 那天去爬武当山 全团三个女的 其中一个大姐50来岁,武汉华师的大学老师 也是第一个爬上山顶 和我这个垫底的选手差了...
    初七是婶儿阅读 316评论 1 1