【发布时间】:2011-05-03 08:47:17
【问题描述】:
当通过 UTF-8 编码的套接字传输发送密码时,如果我在发送数据之前使用 MD5 或 SHA-1 对密码进行哈希处理,是否被认为是安全的?请记住,我计划比较 SQL 数据库中的散列密码。我担心有人能够嗅探 UTF-8 中的散列密码,然后解密 UTF-8 编码并获得我的散列密码,该密码可能用于匹配我数据库中的密码。
【问题讨论】:
-
使用 SSL 并将服务器证书与嵌入在程序中的哈希值进行比较。
标签: sql security sockets hash passwords