【发布时间】:2023-03-27 21:44:02
【问题描述】:
出于内部原因,我需要将第 3 方帐户的密码存储在数据库中,因此我无法真正使用哈希,因为我无法轻松地从中恢复密码。
有没有办法加密明文密码,这样潜在的黑客即使有 mysql 表也无法轻松检索密码,但我仍然可以解密它以查看其原始形式?
【问题讨论】:
-
为什么需要能够找回密码?!
-
因为这些是第 3 方网站上的帐户,我需要能够在需要时登录它们。
-
您绝对不需要登录陌生人的帐户。我绝对不想那样。如果您可以解密密码,那么黑客也可以。只有通过散列密码才能安全存储密码(使用强大的散列算法,如 BCrypt 或 Argon2i)。
-
请不要假设每个人都是罪犯!我只想为关键帐户创建自己的密码管理器,因为我不信任像 lastpass 这样的其他人。因为他们安全地存储了明文密码,所以它必须是可能的。
标签: php mysql passwords password-protection password-encryption