gpt4 book ai didi

security - 在只有 md5 加密的 postgres 中,保存密码的最佳方法是什么?

转载 作者:行者123 更新时间:2023-11-29 14:03:44 26 4
gpt4 key购买 nike

PostgreSQL 只有 MD5 用于加密存储密码。

从阅读黑客日志来看,单独使用 MD5 似乎并不是一种非常安全的密码存储方式。

我一直在使用 MD5 的 MD5 — 在客户端使用一次 MD5,然后在数据库再次使用 MD5 — 但我不知道这是否更强大。

首先,是否有必要加强存储密码?其次,什么是简单、有效的跨语言方法?

最佳答案

安装 pgcrypto 扩展为您提供了一套功能和工具供您使用。其中包括使用 bcrypt 的能力,这是一种存储密码的好方法。

如果不在 postgres 中使用它,您可能会认为它在您使用的语言之外。

相关链接:http://www.postgresql.org/docs/current/static/pgcrypto.html对于 postgres-parts 和 http://codahale.com/how-to-safely-store-a-password/有关您为什么要使用它的动机/解释。

关于security - 在只有 md5 加密的 postgres 中,保存密码的最佳方法是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8653542/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com