【发布时间】:2009-08-12 05:36:24
【问题描述】:
在我当前的 C# windows 应用程序中,密码已以纯文本形式存储,这显然不好。所以我只想知道加密密码并存储到 SQL Server 中的最佳方法是什么。我读过使用哈希+盐更好。但我觉得 sql 2005 中的“EncryptByPassPhrase”、“DecryptByPassPhrase”新功能更好用,因为您正在处理 SQL Server 本身的所有内容,我想它使用三重 DES。有人可以建议使用它好吗?
【问题讨论】:
-
非常感谢您的回复。我认为将 sha1 或 sha256 与盐一起使用会很好。只有 drwabck 是我无法解密它。但它仍然是有道理的。但我也开始知道 abt BCRYPT 对我来说看起来不错,但对于我的项目来说,使用 SHA 本身就足够了。如果有人想知道 abt bcrypt 然后 chk ths 链接-derekslager.com/blog/posts/2007/10/…
标签: c# sql-server-2005 passwords