sql >> Databáze >  >> RDS >> Mysql

Je bezpečné *dočasně* ukládat hesla ve formátu prostého textu v MySQL?

Neukládejte hesla v prostém textu. Pokud se vaše hra stane populární, může být cílem neustálých útoků hackerů, zejména pokud bude obsahovat peněžní aspekt (tj. případ World of Warcraft, travian a další). V tomto případě bude muset předpokládat, že ačkoli se snažíte chránit svůj systém, někdo jej může hacknout a v důsledku toho získat citlivá data. K provedení tohoto úkolu byste měli použít standardní šifrovací mechanismy (tj. odeslat heslo do systému fóra přes HTTPS pro například bezpečným způsobem). Také bych vám doporučil prozkoumat komentář @Joshua Kaiser – jednotné přihlášení může být klíčem k zodpovězení vašich potřeb a nepokoušejte se zde znovu vynalézat kolo. Mohu vám říci, že pracuji například s kerberos a Kerberos má mechanismus lístků, ve kterém lze lístky znovu použít mezi aplikacemi. Bohužel neznám PHP a nevím, jak připojitelný rámec fóra pro použití různých autentizačních modulů.

P.S - Tuto odpověď jsem omylem zveřejnil dvakrát a zkusil jsem stisknout "smazat příspěvek" - doufám, že stackoerflow se o to postará.



  1. Nelze použít hodnoty None (NULL) v pythonu mysql.connector v připraveném příkazu INSERT

  2. Co znamená <> v Oracle

  3. VYBERTE nejnovější záznam s nenulovou hodnotou v jednom sloupci

  4. Jeden cizí klíč se 2 tabulkou referencí