驗證使用者輸入的口令是否與資料庫中的匹配

Arrogant_95發表於2017-12-20

如果直接把使用者的賬號密碼明目張膽地放在資料庫中,當資料庫被黑客入侵時所有資料都能被黑客獲取了,這是一件多麼可怕的事情,為了安全,最後就是在資料庫中儲存加密後的密碼,這樣黑客入侵了資料庫也要花很大功夫去獲取有用的資料。下面就是運用了md5的加密方式來加密資料:
這裡寫圖片描述
這裡的判斷方式和我之前寫的登入介面邏輯差不多,當然還有更好的方法是隨機生成一個salt,然後和本來要存的密碼生成更加隨機雜湊值,這樣不僅需要雜湊值,還要salt才能很好的匹配,安全性大大提高。具體操作可以看一下這個網址:https://www.liaoxuefeng.com/wiki/0014316089557264a6b348958f449949df42a6d3a2e542c000/0015108777177966ef0f4f8510a41b3b8c48cdcf7047b2d000

相關文章