多语言展示
当前在线:1574今日阅读:91今日分享:37

怎么在重置密码的时候进行盐值加密

下面就是小编带给大家的怎么在重置密码的时候进行盐值加密方法操作,希望能够给你们带来一定的帮助,谢谢大家的观看。
方法/步骤
1

MD5自身是不可逆的 但是目前网路上有很多数据库支持反查询,如果用户密码数据库不小心被泄露黑客就可以通过反查询方式获得用户密码或者。

2

对于数据库中出现频率较高的hash码(即很多人使用的)进行暴力破解(因为它通常都是弱口令),盐值就是在密码hash过程中添加的额外的随机值。

3

比如我的id,密码是 存在数据库中的时候就可以对字符串,进行hash,而验证密码的时候也以字符串(要验证的密码) 进行验证。

4

这样有另外一个笨蛋密码是的时候 依然能构造出不同的hash值 并且能成功的验证,这时候我的id就作为盐值 为密码进行复杂hash了。

5

如果你RP非常好 猜中了我的密码是 我也阻止不了你啊,一般情况下,系统的用户密码都会经过一系列的加密才会存储到数据库或者别的资源文件。盐值加密:把你原来密码,加上一些盐然后再进行一些列的加密算法。

6

比如你的密码是: 用户名是:gaobing,在security 中盐值加密可以是这样加盐的{gaobing} 然后 ,在进行一些列的加密。

推荐信息