gpt4 book ai didi

mysql - 在我们的应用程序中使用 MySQL 密码功能

转载 作者:可可西里 更新时间:2023-11-01 08:34:18 26 4
gpt4 key购买 nike

在 MySQL 中 documentation对于 PASSWORD 函数:

The PASSWORD() function is used by the authentication system in MySQL Server; you should not use it in your own applications. For that purpose, consider MD5() or SHA1() instead.

为什么我们不应该在我们的应用程序中使用这个函数?

最佳答案

我能想到的几个原因

  1. 这是一个快速散列(我相信 SHA1),这不是密码散列的好属性。

  2. 他们可能会更改它在未来版本的 MySQL 中使用的哈希,从而破坏您的应用程序。他们已经这样做过一次,因此有 OLD_PASSWORD() 函数。

  3. 它自然不会使用盐(尽管如果您愿意,可以在调用 PASSWORD 函数之前将盐附加到密码中来使用盐)

  4. 它是非标准 SQL,因此如果您需要将您的应用程序移植到另一个平台,您需要想出一个替代方案

关于mysql - 在我们的应用程序中使用 MySQL 密码功能,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17731929/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com