大家知道,在用户注册时,一般都要用算法加密来保护密码,这样密码只能重置,而不能修改密码。能够很好的保护用户信息
安全。
这里我们用sha256加盐保护密码,所谓加盐,是在用户密码加密后,可以再加一个指定的字符串,再次加密,这样,用户密码被破解的概率极低了,正如萧大所说,即使是加盐md5可能被破解,但想要破解一个用户的密码,也要十天半个月,花费极大,几乎不会有人这么干的,我们用sha256,更安全,好,接下来,我们上代码:
def salted_password(self, password, salt='¥5#$0%$6w*&.;@#'):
import hashlib
hash1 = sha256(password)
hash2 = sha256(hash1 + salt)
return hash2
定义一个函数,然后在需要的地方直接调用即可,加盐就是salt,可以自己指定字符串,先加密密码,然后密码在组合salt,再次加密,然后返回。