mysql查询语句的where表达式如何引用字段值?

[复制链接]
查看11 | 回复1 | 2013-9-4 10:03:32 | 显示全部楼层 |阅读模式
你只能先查处salt的值之后用MD5加密 然后select uid from `user` where username = '$u' and password +salt加密后的值='" . md5($p).salt加密后的值. "' 不要觉得这是多此一举 你这样做的本身就是多此一举 如果是从安全性方面考虑 你这随机数也不是随机数了 因为已经固定在数据库了 要做建议你从PHP内取得随机数$a 然后在MD5加密 $b=md5($p).md5($a) 查询:select uid from `user` where username = '$u' and password+$a ='$b' 这样的安全性比你数据库存随机的安全性高得多 每次$a的值才是随...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行