Java for Web學習筆記(一零七):Spring框架中使用JPA(7)密碼和BCrypt

密碼安全存放 密碼安全有兩個方面:html 用戶密碼傳遞的安全性,可使用https來保護,也有將密碼進行哈希(例如MD5)後進行傳遞的(複雜一點的,密碼是參與哈希,還包含一些動態參數,例如時間戳等進行salt),或者二者結合起來 數據庫密碼存儲的安全性,一旦被拖庫,或者別的被黑,仍能安全保護好用戶的密碼。 目前,通常可採用BCrypt加密方式,咱們毫不能將密碼的明文,或者通過弱哈希(如MD5和SH
相關文章
相關標籤/搜索