【发布时间】:2014-01-28 00:32:41
【问题描述】:
我有一个应用程序,它使用该网站的用户凭据从另一个网站提取信息。问题是,为了让它工作,我的应用程序必须知道用户的实际用户名/密码。
我正在尝试想出一些方法来安全地存储他们的密码,始终加密,但我的应用程序需要能够读取它们。它们将存储在 MySQL 数据库中。
我主要关心的是要有足够安全的东西,如果数据库以某种方式受到损害,黑客将无法读取/解码用户/密码信息。
我正在搜索公司如何存储信用卡信息,我会从那里开始,但我找不到足够清楚的解释..
它是如何完成的?我该怎么做?
谢谢。
【问题讨论】:
-
使用散列。 md5() 内置在 php 中,因此将 md5 存储在数据库中,然后将登录尝试的 md5 与该 md5 进行比较
-
@RedAlert ,我的用户应该在我的应用程序上“保存”一次密码。所以不会有密码可以与 MD5 哈希值进行比较,因为他们不会多次登录。在他们保存密码后,我的应用必须能够从数据库中读取它们,但是我正在寻找某种方法来保护密码,而不是将它们以纯文本形式保存在数据库中。
-
我建议使用比
md5更强大的东西 -
基于@RedAlert 的建议,我推荐reading this。
-
我认为密码散列不起作用,因为用户不会每次都输入密码,因此不会有任何密码可比较。 (这是一种方式)。
标签: php mysql encryption passwords password-encryption