gpt4 book ai didi

javascript - 如何安全地存储服务器端使用的密码?

转载 作者:搜寻专家 更新时间:2023-10-30 20:45:17 26 4
gpt4 key购买 nike

我正在寻找一种安全的方式来将 FTP 密码存储在仅供特定用户使用的数据库中。 FTP 详细信息的存储方式应该是,如果整个数据库都暴露了,那么 FTP 密码就不会暴露。这可能应该依赖于用户的密码,只有当用户提示进行 FTP 操作时,才能暂时解密 FTP 密码。我正在寻找可以实现此目的的解决方案。添加它可能对使用 javascript 和 php 的基于 Web 的应用程序很有用。

这不是关于如何使用 salt、hashes、md5、sha1 等。这是关于保护服务器应该能够使用的 FTP 密码,例如连接到 FTP 服务器。这对于散列来说根本不可能,因为它们只是一种方式。应该使用一些对称的密码方法。

示例用例:

  • 用户登录服务器
  • 用户告诉服务器从他安全地存储在服务器上的 FTP 详细信息下载文件
  • 服务器查找 FTP 详细信息并删除加密(可能使用用户密码)这个问题是关于您如何有效地实现此步骤
  • 服务器做任何它必须做的事情,然后删除未加密的密码

最佳答案

您可以使用 Mcrypt:http://php.net/manual/book.mcrypt.php

关于javascript - 如何安全地存储服务器端使用的密码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4234751/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com