ich speichere auch die pwds prinzipiell als md5 hashes und vergleiche beim login via ssl die hashes miteinander... ist sauberer. zumal fängt niemand was mit den daten an wenn er deine db klaut (was durch einen hack auch passieren könnte)
register globals off? is aber bitte schon sowas von standard dass es nicht mehr erwähnt werden muss afaik.
mittlerweile durch rainbowtables nicht mehr wirklich sicher!
register globals off=> eigentlich schon, gibt trotzdem noch hoster & projekte die das nicht "wissen"/es ignorieren weil sie zu faul sind oder kA was
mir persönlich gefällt die methode vom vb sehr gut
md5(md5(pw).usersalt)
usersalt=> ein 4 stelliger wert der bei der registrierung angelegt wird und mitgespeichert wird
was dann bedeutet=> selbst wenn man einen gültigen Wert mittels rainbowtables vom 1. pw kriegt da der angreifer db zugang hat, hat er nochimmer kein gültiges pw
zudem wird es auf der clientseite mittels js(falls aktiv) auch verschlüsselt