Hallo TS,
hallo Alle,
Man müsste also die beiden $_POST-Parameter auf is_string() prüfen, damit nicht nachher der Hash von "array" gebildet wird.
Oh, wieder was gelernt. Das wäre ja wirklich nicht schön.
4a. auf erlaubte Zeichen prüfen
Welche Zeichen sollten verboten werden? Oder auch andersrum gefragt, welche sollen erlaubt sein? Warum soll das eingeschränkt sein?
Das kann ich nicht beantworten. Hängt sicherlich von Umfeld und Reichweite der Anwendung ab.
Sinnvoll könnte die Einschränkung auf international zugängliche Zeichen sein, damit ich mich auch auf einem chinedsischen Computer an meinem Account anmelden kann ;-P
Vielleicht willst Du das Passwort ja auf deinem alten Fernschreiber drucken?
LG + Gesundheit
Localhorst