gpt4 book ai didi

php - 即使密码是服务器生成的,也要散列密码?

转载 作者:行者123 更新时间:2023-11-29 01:28:00 26 4
gpt4 key购买 nike

当密码由服务器生成且用户无法更改时,我是否应该对我门户的用户进行哈希处理?逻辑上:

  1. 用户不能在其他任何地方使用此密码,因为它是服务器生成的。

  2. 即使有人非法访问数据库,他们也可以更改密码并看到它,但它对他们来说毫无用处,因为它不会在其他任何地方使用。

我说的对吗?或者仍然应该实现散列...?

最佳答案

安全是分层完成的,每一层都旨在提高执行您不希望它们执行的操作的成本。保安人员会防止抢劫吗?不,但他们会增加将一个人投入到大多数人不会打扰的地方的成本。

哈希值并不能阻止人们对您的用户进行黑客攻击,但未加密的密码是对任何获得该数据访问权限的人的公开邀请,只要您发现黑客攻击,就可以自由登录您的用户帐户。

关于php - 即使密码是服务器生成的,也要散列密码?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30957387/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com