用戶註冊及登錄的密碼加密、token、salt的簡單說明及處理

查詢sys_user表時,發現有一列salt的字段,對用戶用戶註冊及登錄的密碼加密、token、salt進行簡單說明及記錄。 salt簡介 我們知道,如果直接對密碼進行散列,那麼黑客可以對通過獲得這個密碼散列值,然後通過查散列值字典(例如MD5密碼破解網站),得到某用戶的密碼。 加Salt可以一定程度上解決這一問題。所謂加Salt方法,就是加點「佐料」。其基本想法是這樣的:當用戶首次提供密碼時(通
相關文章
相關標籤/搜索