相关疑难解决方法(0)

不可预测的唯一标识符

对于我正在处理的应用程序,我需要生成一个必须具有以下属性的会话令牌:

  • 它至少应该是应用程序的独特之处,全球唯一性会更好
  • 它应该是不可预测的
  • 它不应该太长,因为它必须在http请求标头中传递,所以越小越好

我正在考虑使用加密随机数来调整Guid结构,但这可能是一种过度杀伤力.有人知道/创建了适合所有这些属性的数据结构吗?

c#

5
推荐指数
2
解决办法
969
查看次数

在cookie中散列密码

网站安全:用户登录新鲜或密码从cookie中提取并登录(如果煮熟的密码无效,则拒绝).+多次登录失败会导致拒绝.

密码是md5哈希并用随机数盐化.

我的问题是,这不合适吗?

我明白这不是很安全.有人可以访问用户的cookie,破解散列cookie,然后知道用户密码.

但是,它是否相当安全,并且在任何地方存储纯文本密码都是不道德的,这在某种程度上是不道德的吗?

php security passwords cookies hash

0
推荐指数
1
解决办法
1466
查看次数

标签 统计

c# ×1

cookies ×1

hash ×1

passwords ×1

php ×1

security ×1