ログインシステムを構築しており、もう少し安全なものにしたいと考えています。まだ完了していないため、ログイン プロセス ファイル全体を投稿することはしませんが、システム全体をより安全にするために、短い To Do スタイルのリストが必要です。PDO のプリペアド ステートメントを使用すると、SQL インジェクションを防ぐことができます。私は明らかにパスワードをソルトでハッシュしています。他に重要なことはありますか?本当に助かります!
header()
また、フォームでの使用は推奨されていないこともどこかで読みました。(例: 登録プロセスが完了した後にユーザーをリダイレクトする。) これは本当ですか? そして、他のいくつかの選択肢は何ですか?
ちなみに、フォームデータは当然別ページで処理されるので、処理ファイルからエラーを返すことはできないかと思っていました(「ユーザー名が短すぎます」など)。jQuery.post()
とコールバック関数で簡単に実行できることは知っていますが、ただ興味があります:D