有些被我们习以为常的做法未必就是最好的,它们可能存在一些安全问题,而解决这些隐患的成本,其实并不高: 密码 常见做法是直接MD5进行加密,比如这样: //加密 $passwordStr = md5($password); //校验 $passwordStr == md5($password); 简单明了,但这也是最容易被暴力破解的方式,所以更多人选择加一个盐值 $salt = 'abcd' //加密 $passwordStr = md5($password.$salt); //校验 $passw…