小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

php加密用戶密碼和登錄token

 quasiceo 2015-06-24

我是這么看的: 1.不要簡單的直接使用某個加密算法,你可以假如一些自己的算法來做這件事情,那么即使你使用的算法被破解了,他們也不一定能破解你的密碼。很簡單的一個例子例如:

<?php
    $passwd = md5($passwd . '&*(^(*^(*)(*)');
?>

那么,如果破解的人拿不到你后面的串的話,他們就獲取不到你密碼加密的逆向工程。

2.我用過token,也見過別的幾家公司用token。至少我見過的里面,并沒有要反解token獲得信息的情況。token是用來驗證身份的,然后需要的信息是應(yīng)該從服務(wù)器里面獲得的,而不是盲目的信任用戶提交上來的信息。通常來說,應(yīng)該是客戶端和服務(wù)端有相同的加密方法。服務(wù)端根據(jù)相同的方法,整合本地和客戶端提交上來的信息進(jìn)行計算后,獲得到了相同的token,則證明客戶端有正確的授權(quán),所以給予某種權(quán)限,而不是用來傳遞信息。

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多