安全地存储用户名和密码

诺兰

我目前正在创建自己的 Web 应用程序,并且正在实现登录功能。我已经读到使用“谷歌登录”功能是一个不错的选择,所以我已经包含了这个。

我还想存储用户名和密码(只是为了了解散列并在这方面获得一些经验)。我想知道SHA256使用强盐是否仍然安全,还是我应该研究更新的算法?

我在这里发现了一个类似的问题但它已经有 6 年的历史了,我认为更新的答案可能会更有帮助。

乔恩·基帕斯基

可能您根本不应该考虑实现自己的身份验证。相反,您应该使用提供可靠且经过良好测试的身份验证的框架。任何严肃的 Web 框架都会在这里提供至少一个不错的选择,因此它不会以任何方式阻碍您选择技术,并且肯定会让您的工作更轻松、更安全。

话虽如此,对标准来源的审查表明,如果您要实施自己的身份验证,SHA-512 和 SHA-3 是最受青睐的候选者。我再次不推荐。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

我可以在PHP会话变量中安全地存储用户名和密码吗?

来自分类Dev

如何将用户名和密码从设备安全地发布到url

来自分类Dev

在域之间安全地发送用户名和密码

来自分类Dev

在 Python 代码中安全地使用用户名和密码

来自分类Dev

使用实体框架时如何将数据库用户名和密码安全地存储在web.config文件中

来自分类Dev

如何安全地更改用户名和主机名?

来自分类Dev

如何安全地更改用户名和主机名?

来自分类Dev

Xcode:存储用户名和密码

来自分类Dev

将用户名和密码存储在数据库中是否安全?

来自分类Dev

在Eve中,如何安全地存储用户密码?

来自分类Dev

打印用于春季安全认证的用户名和密码

来自分类Dev

如何安全地存储和管理180个密码?

来自分类Dev

用户名和密码存储在哪里?

来自分类Dev

其中,用户名和密码存储在Apache的点燃?

来自分类Dev

用户名和密码存储在哪里?

来自分类Dev

在Git中存储用户名和密码

来自分类Dev

如何快速安全地存储密码?

来自分类Dev

安全地存储密码nodemailer

来自分类Dev

Windows用户名和密码

来自分类Dev

Magit保存密码和用户名

来自分类Dev

Kubernetes主用户名和密码

来自分类Dev

从MySQL验证用户名和密码

来自分类Dev

lxc容器:密码和用户名

来自分类Dev

验证用户名和密码

来自分类Dev

验证用户名和密码

来自分类Dev

php设置用户名和密码

来自分类Dev

Ajax验证用户名和密码

来自分类Dev

注册用户名和密码

来自分类Dev

检查用户名和密码 PHP