如若網站儲存MD5或者其他方法加密的密碼還有泄漏的風險嗎

來源:互聯網
上載者:User
如果網站儲存MD5或者其他方法加密的密碼還有泄漏的風險嗎?
原始密碼只有使用者自己知道,網站也不知道。

並且這個密碼編譯演算法加上網站自己的一個密碼串,那麼即使資料庫被攻破了,拿到的密碼實際上也沒用,既不能用來登陸,也不能用於多個網站的通用,即使那個使用者各個網站用到都是相同的使用者名稱和密碼。

------解決方案--------------------
如果鹽值強度夠,而且沒有泄露的話。應該沒問題
------解決方案--------------------
探討

我的意思是如果某些關鍵資料,在上傳的時候就已經加密,別說駭客,就是網站自己也不知道客戶的資料,因為公開的密碼編譯演算法,而使用者從來不用上傳自己的密碼,永遠只有使用者自己知道。暴力破解在公開密碼編譯演算法的情況下,根本很難破解,除了使用者自己設定極簡單密碼這種情況是無解的,別人如果能猜到密碼,任何安全技術都無能為力了。

使用者名稱,以及一些文字類需要在瀏覽器顯示的內容,是不能加密的,因為這些東西是需要公開出來的……

------解決方案--------------------
你的理解很對,單獨的MD5不是安全的(你可以搜下"線上MD5"),這個也看使用者密碼的複雜度。如果你的網站儲存使用者的原始密碼,那麼公司的程式員都能看到這個密碼,而一般使用者習慣是所有網站都用同一個使用者名稱和密碼。就不說資料被人匯出,就是某個變態的程式員,拿著本站的使用者名稱和密碼到大的網站試試,估計10個得有7個能登入。
再次鄙視csdn!害得我把所有註冊的網站改了一遍。
  • 聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.