【问题标题】:Storing password hashes存储密码哈希
【发布时间】:2015-10-07 07:57:46
【问题描述】:

在有关 Web 应用程序安全性的教程中,所有示例数据库都有用于哈希的字符类型字段。 是否有任何(安全)原因将密码哈希存储为 Base64 编码的字符串。为什么不将其存储为二进制 blob?

【问题讨论】:

    标签: database security web database-design


    【解决方案1】:

    不,这没有安全原因,因为存储的数据是相同的(只是格式不同)。但是,有一些实际原因:例如,将数据库中的 Base64 字符串与日志文件中的字符串进行比较要容易得多。这有助于调试。

    【讨论】:

      猜你喜欢
      • 2020-11-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多