【发布时间】:2011-03-16 03:25:53
【问题描述】:
在 Web 应用程序中持久保存用户密码的当前最先进的方法是什么?我正在使用 Java 6 + MySQL。我想到的一些问题是:在应用程序中编码还是通过 DBMS 编码更好(这是否相关)?哪种算法被认为是可靠的?在数据库中存储什么?对这些东西真的很陌生,所以可能错过了一些关键细节,在这种情况下,请随时告诉我。
谢谢。
【问题讨论】:
-
我认为通用框架在客户端或服务器端对密码进行哈希处理并将哈希存储在数据库中。这个哈希值是在数据库被入侵的情况下。
标签: java mysql passwords password-protection