【发布时间】:2015-10-07 07:57:46
【问题描述】:
在有关 Web 应用程序安全性的教程中,所有示例数据库都有用于哈希的字符类型字段。 是否有任何(安全)原因将密码哈希存储为 Base64 编码的字符串。为什么不将其存储为二进制 blob?
【问题讨论】:
标签: database security web database-design
在有关 Web 应用程序安全性的教程中,所有示例数据库都有用于哈希的字符类型字段。 是否有任何(安全)原因将密码哈希存储为 Base64 编码的字符串。为什么不将其存储为二进制 blob?
【问题讨论】:
标签: database security web database-design
不,这没有安全原因,因为存储的数据是相同的(只是格式不同)。但是,有一些实际原因:例如,将数据库中的 Base64 字符串与日志文件中的字符串进行比较要容易得多。这有助于调试。
【讨论】: