|
1
8
不要将您的密码基于用户ID。相反,为每个客户生成一个随机的6个字符的字符串,并将其存储在数据库中。它不容易找到实际的算法。 |
|
|
2
4
您的意思是,您将获取一些内部客户ID并将其转换为其他ID(在您的情况下,是内部客户ID的加密版本)。为什么不创建两个密钥呢?一个是内部客户ID(保存在数据库中并用作主键的密钥)和一个外部客户ID(另一个8位数的唯一密钥,用作备用密钥)。您将这两者存储在数据库中,当它们“登录”时,您将根据后面的内容进行查找。 我想和你一样:什么能阻止别人猜你的6位或8位钥匙。不管它们是由一些随机字符组成的加密ID,只要有6或8位数字,就不会有人对您的站点发起攻击并猜测某人的密钥。您将这些密钥格式化为6或8位数字,这一事实使攻击者的工作更容易。
|
|
|
4
0
我同意另一张海报的说法,他说不要将加密字符串建立在数据库中的某些内容上。生成要存储在数据库中的唯一随机字符串要容易得多。 但是,如果必须使用用户ID,我建议查看以下名称空间。 |
|
|
A B · C#Excel自动调整列避免长文本时出错 1 年前 |
|
|
Megrez7 · C#ToArray转换合并为一行,导致数组元素更改 1 年前 |
|
Aycon · 在工厂方法中释放部分创建的对象的正确方法是什么? 1 年前 |
|
|
Sei · Avalonia/WPF将路由器传递到控制模板 1 年前 |