【发布时间】:2011-12-06 10:45:40
【问题描述】:
我正在尝试为 Web 应用程序创建登录系统,但我遇到了一些问题。我使用带有 128 位随机盐的 sha2-512 哈希将密码存储在我的数据库中。
但是,我目前使用 html 表单将密码以纯文本形式发布到我的应用程序中,无论是在创建帐户时还是在用户登录时。我知道这是错误的。
我需要在客户端中对密码进行哈希处理吗?如果是这样,我如何考虑当前生成并存储在数据库中的盐?
注意:我这样做是为了学习不要在生产系统中使用
【问题讨论】:
标签: authentication hash passwords salt