【发布时间】:2009-03-14 16:45:50
【问题描述】:
我们基于 Web 的应用程序将用户帐户绑定到具有在帐户创建期间指定的密码的用户。在 Java 的情况下,如何安全地处理密码,然后将其哈希保存在数据库中。
更具体地说,如何确保保存密码的字符串在足够短的时间间隔内被垃圾回收?
【问题讨论】:
-
这可能有助于在注册过程中保护密码。wheelersoftware.com/articles/…
标签: java security hash passwords