【问题标题】:The process of practically salting a password and comparing later实际加盐密码并稍后进行比较的过程
【发布时间】:2016-10-14 09:25:16
【问题描述】:

以下是我可以在商业产品中使用的盐腌和储存盐的可行方法吗?

  1. 在用户创建/注册时:我生成一个随机 Salt 字符串。
  2. 当执行下面的代码时,我知道他们的纯文本密码和用户名。
  3. 我将 Salt 存储在数据库中,并将用户名链接到单独的表中
  4. 字符串 hashedPwd = hash(pwd+salt)
  5. 我将 hashedPwd 和用户的详细信息存储在普通的 [users] 表中

我很好奇的一点:

  1. 用户尝试登录 - 他们输入了用户名和密码 2。我只取他们的用户名,并在 Salt 表中查找它,如果找到匹配项,我将得到 Salt。是/否?
  2. 字符串 UserTryingToLoginhashedPwd = hash(pwd+Salt)
  3. 然后我根据用户名获取正常的 [users] 详细信息,并将 db_pwd 与 UserTryingToLoginhashedPwd 进行比较
  4. 如果真正常登录

现在阅读我的问题,这听起来是最合乎逻辑的做法,但可以放心使用。

【问题讨论】:

    标签: login salt


    【解决方案1】:

    是的,这通常是存储盐和密码以及稍后对用户进行身份验证的正确流程。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-07-09
      • 1970-01-01
      • 2017-09-30
      • 2013-02-13
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多