以明文存储密码



我正在努力测试某些项目,并且在网站中提供的服务让您输入ID并获取密码,这意味着后端将密码存储在专门上,而不是专门存储密码加密?

不一定 - 后端可以存储加密的密码,并在检索时用一些预定的密钥解密它们。

但是,从安全角度来看,这仍然是一个非常薄弱的解决方案。一种适当的方法是仅存储加密/哈希(和咸!(密码,并能够检查给定输入是否与之匹配,而无需检索清除文本密码。

相关内容

  • 没有找到相关文章

最新更新