摘要: 原文载于知乎。http://www.zhihu.com/question/2047985613韩竹,云存储服务坚果云的联合创始人。13 票,来自王峰、廖小树、任军更多刚好坚果云博客写了一篇这样的文章【1】, 讲述如何存储密码才安全。完整内容可以查看【1】原文。简单而言,存储bcrypt, scrypt等算法输出的内容,不要用salted hash的方式存储密码,不要用加密的方式存储密码,当然,更不要明文存储。顺带说一句,任何情况下尽可能的不要使用md5算法,而使用SHA系列的哈希算法。因为md5算法在很多地方被证明是很容易冲突的【2】,另外md5的性能优势也完全可以忽略不计。为什么不能加密存储 阅读全文
posted @ 2012-09-17 09:52 张江节度使 阅读(238) 评论(0) 推荐(0)