驗證用戶輸入的口令是否與數據庫中的匹配

如果直接把用戶的賬號密碼明目張膽地放在數據庫中,當數據庫被黑客入侵時所有數據都能被黑客獲取了,這是一件多麼可怕的事情,爲了安全,最後就是在數據庫中保存加密後的密碼,這樣黑客入侵了數據庫也要花很大功夫去獲取有用的資料。下面就是運用了md5的加密方式來加密數據:
這裏寫圖片描述
這裏的判斷方式和我之前寫的登錄界面邏輯差不多,當然還有更好的方法是隨機生成一個salt,然後和本來要存的密碼生成更加隨機哈希值,這樣不僅需要哈希值,還要salt才能很好的匹配,安全性大大提高。具體操作可以看一下這個網址:https://www.liaoxuefeng.com/wiki/0014316089557264a6b348958f449949df42a6d3a2e542c000/0015108777177966ef0f4f8510a41b3b8c48cdcf7047b2d000

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章