ログイン資格情報のセットをサーバールートに保存している場合、PHPファイルに保存しているだけで、ハッシュ化しないことにセキュリティ上のリスクはありますか?
$user = 'user';
$password = 'password';
疑問に思った場合に備えて、ユーザーがリンクをクリックして受信する必要がある、自分のWebサイトのコンテンツがロックされているページにログイン資格情報を保存しています。ユーザーがログインすると、このようにログインを承認できますよね?
include('../logininfo.php');
if ($_POST['user'] == $user) {
//...etc
この方法に何か問題がありますか?