セッションで頻繁にパスワードを使用する必要があります。パスワードで暗号化されたキーでユーザーデータを暗号化しています。それで私の質問があります。プレーンテキストのパスワードを php セッションに保存するのは安全ですか (Cookie ではないため、クライアント側ではありません)? より良い方法はありますか?または、毎回ユーザーにパスワードを尋ねる必要がありますか?
phpseclib を使用して、rsa の秘密鍵をユーザーパスワードで暗号化します。キーにアクセスするたびに、パスワードが必要です。私には 2 つのオプションがあります。パスワードまたはキーのどちらかを保存しますが、どちらもあまり良くないと思います。暗号化にパスワードハッシュを使用できません。ハッシュがデータベースの「プレーンテキスト」に保存されているためです...