【发布时间】:2013-10-04 04:05:47
【问题描述】:
我创建了一个登录系统,并被告知要对我的密码进行散列和加盐。现在,我查看了 google、msdn、SO,发现了很多关于 hashing 和 salting 的东西,但似乎不明白该怎么做?我想我明白了这个过程:
您获取用户创建的密码并对其进行哈希处理 这是写入数据库,但同时 您获取哈希,并使用 security.cryptography 中的 RGN 对其进行加盐,然后将加盐添加到数据库中
然后要撤消它,只需重复该过程,对吗?
【问题讨论】:
-
你不应该能够撤消哈希,它是一个单向函数...
-
你检查过stackoverflow.com/questions/2138429/…或其他类似的问题
-
啊,我的错,我认为这只是反向重复该过程的情况。我到处看了看,如果我诚实地说,那条线对我来说毫无意义:(