用戶密碼傳輸和存儲的保護

軟件設計的過程中,用戶的密碼信息最爲敏感,在進行用戶登錄驗證時,除了將密碼在傳輸的過程中,進行md5加密,避免密碼明文傳輸過程中被截獲外,還有一個就是密碼在數據庫中的存儲安全問題。 常用的方案是對密碼進行「加鹽」處理。 用戶註冊。 1.      得到用戶傳過來的密碼後,首先在計算機中獲取一個隨機數, 2.      獲取到隨機數後,設計一個任意算法,對隨機數與用戶密碼進行拼接處理,比如最簡單的(
相關文章
相關標籤/搜索