摘要: 1、用户信息脱敏,包括但不限于密码、姓名、邮箱、电话、地址、证件号等,必须加密后落库。 方式A:MD5+salt。md5准确说不是加密,只是信息摘要,容易受到彩虹表攻击,这里一定要加salt使用。 方式B:对称加密。 2、防串改。采用https协议。在http的基础上加上了ssl,如果要破解,要破C 阅读全文
posted @ 2019-06-03 23:51 惊艳了时光 阅读(370) 评论(0) 推荐(0)