第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問題,去搜搜看,總會有你想問的

php加密用戶密碼和登錄token

php加密用戶密碼和登錄token

冉冉說 2019-04-07 09:38:42
發(fā)現(xiàn)php官方手冊上有這么多加密算法,請問我現(xiàn)在要加密用戶的密碼,還有用戶登錄時(shí)候的token。請問使用哪幾個(gè)加密算法比較好呢?ps:用戶密碼應(yīng)該是不可逆的。用戶登錄token應(yīng)該是可逆的,因?yàn)槲倚枰唇鈚oken獲取用戶一些信息。thanks:)
查看完整描述

2 回答

?
慕神8447489

TA貢獻(xiàn)1780條經(jīng)驗(yàn) 獲得超1個(gè)贊

我是這么看的:
1.不要簡單的直接使用某個(gè)加密算法,你可以假如一些自己的算法來做這件事情,那么即使你使用的算法被破解了,他們也不一定能破解你的密碼。很簡單的一個(gè)例子例如:
$passwd=md5($passwd.'&*(^(*^(*)(*)');
?>
那么,如果破解的人拿不到你后面的串的話,他們就獲取不到你密碼加密的逆向工程。
2.我用過token,也見過別的幾家公司用token。至少我見過的里面,并沒有要反解token獲得信息的情況。token是用來驗(yàn)證身份的,然后需要的信息是應(yīng)該從服務(wù)器里面獲得的,而不是盲目的信任用戶提交上來的信息。通常來說,應(yīng)該是客戶端和服務(wù)端有相同的加密方法。服務(wù)端根據(jù)相同的方法,整合本地和客戶端提交上來的信息進(jìn)行計(jì)算后,獲得到了相同的token,則證明客戶端有正確的授權(quán),所以給予某種權(quán)限,而不是用來傳遞信息。
                            
查看完整回答
反對 回復(fù) 2019-04-07
  • 2 回答
  • 0 關(guān)注
  • 413 瀏覽
慕課專欄
更多

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號