【发布时间】:2011-07-15 06:28:55
【问题描述】:
我对使用密码创建数据库的最佳方式有一些疑问。我需要对密码进行加密,但是如果我使用 MD5,我就无法恢复通行证,不是吗?
base64 编码器呢?安全吗?使用这种加密,恢复不再是问题。
建议?什么是最好的方法? e 更喜欢一种允许记住旧密码而不是定义新密码的解决方案。
谢谢!!!
如果有人知道关于数据库中安全密码的好教程,我真的很感激
【问题讨论】:
-
您需要一个双向密码,例如 DES3,但随后您会引入密钥管理、彩虹表和加盐等问题。具有简单重置而不是恢复的单向散列更为规范。密码应该过期,如果用户不记得它,那么现在是一个新密码的好时机。
-
我删除了加密标签。这是关于消息摘要功能。同样在将来,您应该搜索 SO 来寻找这样一个通用问题。
标签: php mysql database security