gpt4 book ai didi

c# - 通过 Web 服务处理密码的最佳实践

转载 作者:行者123 更新时间:2023-11-30 05:10:05 24 4
gpt4 key购买 nike

我有 N 层应用程序,它由三个部分组成:

1. Client (WPF)
2. WebService (Java web service) (Business logic)
3. Database (Oracle)

我将密码存储在 Oracle 数据库中的 md5 中,但将密码从客户端以未加密状态发送到 Web 服务,就像一个简单的字符串一样。我必须使用哪种技术来保护网络中的密码?

最佳答案

我真的建议使用 SSL,除非您想担心很多安全问题。 Kerberos也很好地解决了这些问题,但使用起来并不那么简单。

通过阅读 Designing an Authentication System:a Dialogue in Four Scenes,我获得了有关安全身份验证问题的一些见解。 (它是关于 Kerberos 的设计,但很多内容通常适用于所有身份验证系统)。

关于c# - 通过 Web 服务处理密码的最佳实践,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3725011/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com