マイセクルのアプリケーションセキュリティのパスワード機能:厄介な質問
に敏感なユーザーデータを扱う場合、パスワードの保護が最重要です。 MySQLのパスワード()関数は、アプリケーションでのパスワードをハッシュするための適合性に関する議論を引き起こしました。ただし、この関数には利点と欠点の両方があることに注意する価値があります:
利点:
dusadvantages:
代替ハッシュアプローチ
虹色のテーブル攻撃を防ぐためにハッシュする前にパスワードにランダムな文字列を追加して
多くのプログラミング言語は、ハスシングのための組み込み機能を提供します。手法。ただし、MySQL 8.0では、パスワード()関数が削除され、外部ハッシュメカニズムを使用するよう勧告が強化されました。代わりに、アプリケーションコードに堅牢なハッシュと塩漬けの手法を採用して、機密性の高いユーザー情報の最大のセキュリティを確保することを強くお勧めします。
免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。
Copyright© 2022 湘ICP备2022001581号-3