數據庫安全性操做——操做原則及SQL注入

轉載請註明出處:http://www.cnblogs.com/Joanna-Yan/p/6893134.html html 今天在進行支付寶開發時,看到支付寶開發文檔《開放平臺第三方應用安全開發指南》中關於數據庫操做的安全性。特此記錄!算法 1.數據庫操做 (1)原則:用戶密碼存儲須加鹽存儲,各用戶鹽值不一樣。sql (2)原則:若涉及證件號等敏感信息的存儲,須使用AES-128算法加密存儲。數據
相關文章
相關標籤/搜索