Hej Brian,
Hvis jeg ikke skal gemme brugernes login data i min database, hvor i alverden skal jeg så gøre af det? o.O
Jeg siger ikke du ikke skal gemme deres data, men du skal ikke gemme følsomme data som passwords. Det bør man aldrig gøre.
Du skal ikke have passwordet du skal lave en sikker hash på passworded (fx. sha algoritmen) når det bliver oprettet. Denne sikre hash gemmer du så i din database. En sikker hash kan ikke bruges til at genskabe det oprindelige password med. Når så brugeren logger ind, kører du din hash-metode på det indtastede password og ser om det er magen til den hash du har gemt i databasen. HVis det er tilfældet er der indtastet det samme password som da brugeren blev oprettet.
Det betyder at du aldrig gemmer passworded, men laver en kode for det som du så sammenligner med når der logges ind.