|
|
1
28
是的,你应该
|
|
2
3
将其作为此用户的重置密钥存储在数据库中(连同请求时间)
使用或过期时将其从数据库中删除 |
|
|
3
1
正如在其他回答中所说的,对用户id进行SHA1或MD5操作,结合使用microtime和一些salt字符串通常是安全的。 |
|
|
4
0
2) 是的,存储在数据库中。
|
|
|
AlwaysneedsHelp · 如何减少此处使用的内存量? 2 年前 |
|
|
snake123 · 滚动到不同页面的锚点,URL中没有# 2 年前 |
|
|
Jan · 密码salt是否应存储在数据库中 2 年前 |
|
|
birb · RFC-6238 TOTP实现与示例不匹配 2 年前 |
|
|
AishaWho · 请解释res=id^(id>>>32) 3 年前 |
|
|
landings · 如何散列整数的环形缓冲区? 3 年前 |