【发布时间】:2019-06-23 04:04:11
【问题描述】:
刚才我在做一个金融项目。在这里,团队正在考虑将MD5 用于password hashing。
但是,今天很容易复制SHA1 或MD5 密码来解密,如果它们是复杂密码,则包括:
My$uper$ecur3PAS$word+448,您可以使用在线页面解密它,就可以了。
中小型开发人员(包括我)使用那些hashing methods,但我认为不足以提供数据库的安全性。
(不包括firewalls、network security、iptables等)。
谁能告诉我解决此漏洞的更好方法是什么?
【问题讨论】:
标签: cryptography md5 sha1 password-hash cryptographic-hash-function