Originariamente inviato da aasmdaa
In una tabella di autenticazione utilizzo spesso il campo 'password' per storare le password degli utenti.
Prima di salvarle le cripto (di solito con blowfish, così posso ancora recuperare il dato).![]()
approccio totalmente errato dal punto di vista della sicurezza
noLe domande sono 2:
1) non ho avuto mai problemi con il campo 'password', ma è consigliabile utilizzare un altro nome perchè ci sono rischi di conflitti con il nome della funzione o altro di MySQL?
Alla seconda domanda "no".2) ho visto che c'è anche una funzione di MySQL (PASSWORD()) che cripta i dati; qualcuno la utilizza? ha senso utilizzarla?
Anzi mi correggo, sì di sicuro![]()