【发布时间】:2014-07-26 09:06:41
【问题描述】:
在 c# 代码中使用纯字符串形式的密码是否安全?我将只有一个用户将使用登录功能。 谢谢。
【问题讨论】:
-
可能不会。您应该在代码中进行哈希和加密,事件。
-
没有。 C# 代码很容易被反编译成它的(几乎)准确的源代码。
-
虽然答案确实是“否”,但通过在服务器(例如 ASP.NET)上运行的代码(例如 ASP.NET)如果没有人可以直接访问程序集,问题得到了缓解。但是,客户端上的代码 - 存储密码的非常糟糕的地方。还有比in代码更好的方法来存储密码;例如,web.config 文件支持此类加密。
-
我正在寻找存储密码的最简单方法,您有什么建议吗?该网站不会受到任何“真实”威胁。