一般密码不要使用明文,建议使用SHA1来存储。
SHA1有个重要的特性就是:任何时候,对于同一个输入值,经过SHA1之后,会得到相同的结果。
所以,如果你要存储密码,就对该密码进行SHA1,然后得到的结果存储下来;当需要比对密码时,采用SHA1($input)==$ORG_SHA1来验证就可以了。
本文介绍了使用SHA1算法来存储密码的方法,并解释了为何不推荐使用明文密码。通过SHA1加密,可以确保即使数据库泄露,用户的原始密码也不会被直接获取。验证密码时只需对比SHA1后的结果。
一般密码不要使用明文,建议使用SHA1来存储。
SHA1有个重要的特性就是:任何时候,对于同一个输入值,经过SHA1之后,会得到相同的结果。
所以,如果你要存储密码,就对该密码进行SHA1,然后得到的结果存储下来;当需要比对密码时,采用SHA1($input)==$ORG_SHA1来验证就可以了。
984

被折叠的 条评论
为什么被折叠?