【发布时间】:2014-09-08 19:27:51
【问题描述】:
我在 ASP.NET MVC 项目中使用 BCrypt 算法,如下所述:
http://www.codeproject.com/Articles/475262/UseplusBCryptplustoplusHashplusYourplusPasswords
由于我使用的是 N 层架构,需要在数据访问层中创建从数据库返回哈希密码的方法。在这一点上,我不舒服。
从数据库返回散列密码好不好?我想从数据库端执行此操作,但要检查密码,我需要调用以下方法,为此,我需要哈希密码:
BCrypt.CheckPassword(myPassword, myHash);
还有其他方法吗?实现它的最佳方法是什么?
【问题讨论】:
-
是否有特定原因让您对将哈希从数据库返回到 BLL/DAL 感到不舒服??
-
因为在这个算法中不需要加盐来比较,所以任何人都会将哈希密码与猜测的密码进行比较(使用检查密码)......这就是为什么
标签: c# security asp.net-mvc-4 login