我正在建设一个项目,其中有一个非常基本的登录系统。将没有可用的注册系统,用户将手动添加。另外,我很好地保护了数据库、数据输入门。那么,我是否仍然需要对用户的密码进行散列甚至加盐呢?
如果你的答案是肯定的,那么下一个问题就是为什么?
发布于 2010-08-24 17:05:37
是的,因为总是有危及数据库安全的风险。请记住,许多人在许多站点、即时消息等中使用相同的密码,因此您不仅要为系统中的信息冒风险。
https://stackoverflow.com/questions/3554908
复制相似问题