1. 8글자 rand돌려서 salt로 pw뒤에 붙임

2. sha256으로 해싱

3. db 테이블 따로 만들어서 최상위 권한 부여함

4. 입력값이랑 대조할땐 id, pw 이스케이프 돌리고 최신 접속 ip랑 대조함(블랙리스트면 거부)