重要数据的加密处理,比如密码的加密,需要用盐多次加密
重要数据的加密处理,比如密码的加密,,,除了在代码里写死一个固定盐,还需要用动态的一个较长的随机数(比如数字和字母以及部分特殊字符的组合,然后进行随机)作为盐,每个用户的这个盐不同,,注册的时候,这个动态的盐需要入库;验证登录的时候从库里查出这个动态盐,与固定的盐一起进行按规则加密;固定盐和动态盐一起用的好处:动态盐可以防止代码中的固定盐泄露之后的风险;反之,动态盐也可以用来弥补固定盐
原创
2016-01-07 14:34:35 ·
1016 阅读 ·
0 评论