|
|
1
4
有很多非常好的场景可以让密码保持纯文本(儿童游戏网站等)。其实很容易做到。 在设置中添加:
创建一个文件
|
|
|
2
6
在Django,这并不难:你只需要写一个 authentication backend ,将根据明文存储的密码对用户进行身份验证。
这就是说,
您不应该以纯文本形式存储密码
.
另一种更安全的方法是:编写认证后端,它将根据(例如)WebDAV存储进行验证。您不需要将密码存储在系统中的任何位置—您只需将它们传递给其他人即可。我不知道它是否适用于您的情况(特别是如果您必须对几个来源进行身份验证),但至少您可以尝试一下。 |
|
3
3
不要这样做。 它违反了基本安全原则。最好不要密码,而不要这样做。 关于更新后的问题: 将加密的外部访问密码存储在单独的表中(它们可能不完全相同)。为该加密生成的salt密钥的用户用户密码。然后,温她登录,你的应用程序可以解密和使用这些密钥。 这确实很难纠正。祝你好运! |
|
|
4
-1
为什么? 试图建立一个像Django这样的质量框架 错误的 这件事,故意的,可能需要一定量的头发拉扯。 |
|
|
J P · Mac GPGSuite的密码过期 1 年前 |
|
|
Jeevan Gopinath · 在哪里保存用户登录的哈希密码? 2 年前 |
|
|
Jan · 密码salt是否应存储在数据库中 2 年前 |
|
|
Batman 21 · 在redis服务器/客户端上添加密码 3 年前 |
|
|
jsc · Powershell创建密码过期报告 8 年前 |