【问题标题】:Would it be safe password directly into database using jsp? [duplicate]使用jsp直接进入数据库是否安全? [复制]
【发布时间】:2014-07-13 18:10:55
【问题描述】:

我是 JSP 新手,开发网站和用户需要电子邮件和密码身份验证,现在我想到了,将密码直接保存到数据库是否安全,当我在 php 中时,我通常习惯保存它使用hashing,现在我在java中,黑客不能破解密码:p,在这种情况下有什么建议?感谢您的关注!

【问题讨论】:

  • java 没有什么特别之处:你不应该在数据库中存储纯文本密码。

标签: java database jsp servlets


【解决方案1】:

无论您使用什么代码:Java、Jsp、php,......如果您实际上需要的不仅仅是只是安全的建议。

【讨论】:

    【解决方案2】:

    无论技术如何,将密码直接存储在数据库中是绝对不安全的。它应始终在散列后存储。原因是你想把安全风险降到最低,这样一个可以访问数据库的人就像操作团队一样无法做出任何事情。

    事实上,对于高度安全的系统(如银行),要保护的项目使用盐进行散列,盐在一段时间内会发生变化,因此即使知道散列逻辑的开发人员也无法攻击系统。

    最终,这取决于您渴望的安全系统。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-09-02
      • 2023-04-10
      • 2012-12-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-05-05
      相关资源
      最近更新 更多