摘要:
在处理用户登录功能的时候,数据库中存储何种加密过的密码对于安全性至关重要。直接使用MD5等加密会很容易破解,而简简单单加一个salt也好不到哪去,具体可见之前的文章(http://www.cnblogs.com/waytofall/p/3456013.html)的第一步部分及其引文。原理以及说得差不多了,这里列一些与具体的加密算法相关且能够让你快速在项目中应用它们的网上资源:这篇文章介绍了几种加密方式的原理,其中的引文比较值得看一下:关于存储用户密码的思考,bcrypt 和 PBKDF2算法这篇文章给出了不同方法的Java实现:如何生成安全的密码 Hash:MD5, SHA, PBKDF2, 阅读全文
posted @ 2013-12-04 19:19
waytofall
阅读(1578)
评论(0)
推荐(0)

浙公网安备 33010602011771号