php 加密保存mysql,php – Mysql加密/存储敏感数据,

我的 PHP网站有以下内容:

>启用SSL

>饼干:

session_set_cookie_params($cookieParams["lifetime"],

$cookieParams["path"], $cookieParams["domain"], $secure, $httponly);

>传输时密码为SHA512,然后是密码_hash(),最后是PASSWORD_BCRYPT

> Mysqli准备好的陈述

> INSERTING / UPDATE进入Mysql时输入全部清理

> htmlentities等.尽可能避免使用xss.

我现在正在寻找使用AES_Encrypt函数来加密敏感数据,方法是在webroot目录之外存储加密和解密的$key.

这可能会存储患者数据,我现有的数据是否足够安全?

题:

How are you sanitizing the inputs when you INSERT/UPDATE? If you’re using Prepared Statements, you should not escape the data manually as well.

回答:

例:

$firstname = ucwords(filter_input(INPUT_POST, 'firstname', FILTER_SANITIZE_STRING));

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值