最近は時間がなくてこのブログを書いている暇もないです。毎日書くと言ったのに3日もサボるというのは…猛省。
作業自体はちょっとずつですが進めていました。とりあえず一通りユーザー登録システムは完成したのですが、ちょっと考えてみたら、メールアドレスを登録してそこから本登録を済ませるようにするとか、パスワードはハッシュで暗号化して管理するとか、仮登録情報は一定時間でデータベースから削除するとか、そういうセキュリティ周りでやることがいっぱいあることに気づきそっちの処理をやってました。
今はアドレスからパスワードを入力して本登録をするというところまで完成しています。次はパスワードのハッシュ化けるですが、password_hashとpassword_verifyを使えばいいのは知っているので、多分そこは割と簡単。問題は照合まわりでちょっとうまくいくか不安なところくらいですかね。
でも考えてみるとログインしてから様々な管理が可能なシステム作る方がずっと大変ですよね。まだまだ先は長い。
0 件のコメント:
コメントを投稿