【发布时间】:2014-06-21 15:23:48
【问题描述】:
我正在开发一个 Android 应用程序,我想提交用户名和密码。我现在正在做的是:
为密码创建哈希值
通过 HTTP 请求连接到身份验证服务器
通过 ObjectOutputStream 发送用户名/哈希密码
我这样做是因为这是我可以利用我尚未获得的知识自己实施的唯一解决方案。
但我当然要担心一个问题:这有多安全?我知道,没有 100% 的安全性。但这是一个非常糟糕的解决方案,还是一般的解决方案?
【问题讨论】:
-
你为什么要向服务器发送密码?
-
检查是否正确。正确的密码存储在 mySQL 数据库中。我发送密码的服务器正在访问这个数据库。数据库本身只能由接收我密码的这台服务器访问。
-
然后使用 md5,它是 100% 安全的。
标签: android security objectoutputstream