我不确定这是否是问这个问题的正确地方,因为没有正确和错误的答案。
我有一个带有 WCF 服务的 MVC5 应用程序,它将在内部使用。但是,它需要一些安全性,因为它涉及财务问题,即使它是内部的,也不能忽略。
那么如何确保应用程序是安全的呢?我需要在 SHA1>使用哈希算法
使用 SHA1 等哈希算法不会保护您的应用程序。它只是回应了一个很好的做法"用一个好的算法在你的数据库上散列你的密码"。如果您想要一个安全的应用程序,我建议您阅读OWASP应用程序验证标准(https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project)并实施所有4级要求