我正在努力测试某些项目,并且在网站中提供的服务让您输入ID并获取密码,这意味着后端将密码存储在专门上,而不是专门存储密码加密?
不一定 - 后端可以存储加密的密码,并在检索时用一些预定的密钥解密它们。
但是,从安全角度来看,这仍然是一个非常薄弱的解决方案。一种适当的方法是仅存储加密/哈希(和咸!(密码,并能够检查给定输入是否与之匹配,而无需检索清除文本密码。
我正在努力测试某些项目,并且在网站中提供的服务让您输入ID并获取密码,这意味着后端将密码存储在专门上,而不是专门存储密码加密?
不一定 - 后端可以存储加密的密码,并在检索时用一些预定的密钥解密它们。
但是,从安全角度来看,这仍然是一个非常薄弱的解决方案。一种适当的方法是仅存储加密/哈希(和咸!(密码,并能够检查给定输入是否与之匹配,而无需检索清除文本密码。
javascript python java c# php android html jquery c++ css ios sql mysql arrays asp.net json python-3.x ruby-on-rails .net sql-server django objective-c excel regex ruby linux ajax iphone xml vba spring asp.net-mvc database wordpress string postgresql wpf windows xcode bash git oracle list vb.net multithreading eclipse algorithm macos powershell visual-studio image forms numpy scala function api selenium