【发布时间】:2011-06-13 10:02:55
【问题描述】:
我意识到为了安全起见,密码不应以明文形式存储在数据库中。如果我散列它们,我可以验证它们以用于登录目的。
但是如果我想建立一个密码恢复系统,最好的策略是什么,因为没有撤消散列?
有人可以简要介绍一下用于存储和恢复密码的良好且安全的策略吗?
【问题讨论】:
-
这某处一定是骗子
-
@Jacob Relkin 你的意思是,像这样? stackoverflow.com/questions/2283937/…
-
另外,这家伙怎么不使用 MD5。
-
@user257493:MD5 有什么问题?没关系,当然是加盐的。