第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定

密碼加鹽問題

從數(shù)據(jù)庫中取到的password已經(jīng)加了鹽了,可是這行代碼還需要加鹽嘛???求解釋一下這行代碼的意思
authenticationInfo.setCredentialsSalt(ByteSource.Util.bytes("Mark"));


正在回答

4 回答

這一句是對用戶輸入的密碼加密的,不是對從數(shù)據(jù)庫中獲取的密碼加密的。這么做是為了和數(shù)據(jù)庫的密碼比對用的,使用相同的加密規(guī)則才會獲得相同的加密結(jié)果,否則校驗永遠是不通過的。

0 回復(fù) 有任何疑惑可以回復(fù)我~

加鹽后 密碼的復(fù)雜度高了,密文不好碰撞

0 回復(fù) 有任何疑惑可以回復(fù)我~

麻煩問下,這一步加鹽和不加有什么不同嗎,數(shù)據(jù)庫存的是密碼和鹽加密的密文,用戶輸入的是密碼,后臺設(shè)置的鹽值是固定的,和不加鹽有什么區(qū)別呢

0 回復(fù) 有任何疑惑可以回復(fù)我~
#1

MartinKay

當(dāng)然有區(qū)別,在別人不知道你鹽設(shè)置的是什么情況下,有些人或許認(rèn)為你沒設(shè)置鹽,黑客對你的站點感興趣,則會使用暴力破解的方式來試出你用戶中最弱的密碼,正好那個用戶賬戶上有錢,就會有意想不到的后果。但是暴力破解去碰撞密文時,在不知道有鹽或鹽是什么的情況下,是永遠不可能被碰撞成功的
2019-02-26 回復(fù) 有任何疑惑可以回復(fù)我~
#2

慕標(biāo)1154530

人家視頻都說了,鹽是一個隨機數(shù),他這里為了簡便直接弄了個固定值給你演示一下。 你用UUID當(dāng)做鹽,然后就可以了。
2019-03-09 回復(fù) 有任何疑惑可以回復(fù)我~

這行代碼是用戶進行認(rèn)證的時候,authenticationInfo設(shè)置加密鹽值,然后經(jīng)過md5算法,和數(shù)據(jù)庫里面的密碼比對。相同則認(rèn)證成功。

0 回復(fù) 有任何疑惑可以回復(fù)我~

舉報

0/150
提交
取消

密碼加鹽問題

我要回答 關(guān)注問題
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號