【问题标题】:C# - Password Hash in webservicesC# - Web 服务中的密码哈希
【发布时间】:2014-12-12 22:56:28
【问题描述】:

所以我需要通过 web 服务对具有给定用户名和密码的用户进行身份验证。我有一个使用 CodeFirst 实体框架生成的 SQL Server 数据库。我的问题是密码没有直接存储到数据库中,因为它是用我不知道的盐进行哈希处理的。那么,我应该如何处理这个问题呢?尝试获取正确的哈希是毫无意义的,因为我不知道他们使用的盐。

关于我应该如何解决这个问题的任何建议?

【问题讨论】:

    标签: c# hash passwords entity


    【解决方案1】:

    如果不知道 Salt,您将无法验证密码。

    您需要能够从数据库中为用户检索 Salt 和 Hash,每个用户都应该有不同的 salt。然后将 Salt 应用于传入的密码,计算哈希,并将其与存储的哈希进行比较。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-01-09
      • 2012-07-09
      • 1970-01-01
      • 2016-05-12
      • 2020-01-28
      相关资源
      最近更新 更多