【发布时间】:2015-05-12 01:45:18
【问题描述】:
我正在使用 Quickblox SDK 开发一个聊天应用程序。在向服务器发送请求(登录、注册、修改个人资料...)时,我被要求使用 MD5 对用户的 密码 进行哈希处理。但我想知道这是否有必要,因为它可能已在 SDK 本身中实现。我一直在搜索 Quickblox 文档,但没有找到任何关于 数据安全 的提示。
发送请求时我应该散列密码吗? Quickblox SDK 在客户端和服务器之间交换请求时是否处理密码哈希?
【问题讨论】:
-
1. MD5 不是加密,因为它不能被解密,它是一个哈希函数。 2. MD5 不应该在新工作中使用,因为它不再被认为是安全的,而是使用更当前和更安全的哈希,例如 SHA256。 3. 确定 SDK 是否对密码进行哈希处理的一种简单方法是运行 Charles Proxy 并查看通过网络发送的内容。
-
谢谢。我编辑了我的问题并使用了正确的术语。我会试试你的建议。
标签: ios objective-c security encryption quickblox