【发布时间】:2014-08-28 15:10:12
【问题描述】:
我正在开发一个 PHP/MySQLi 应用程序,它收集有关用户的基本健康数据(年龄/身高/体重等),并向他们询问有关他们生活方式的各种问题(饮酒量、工作幸福感等)。
我目前正在使用 salted bcrypt 来确保密码安全,并使用单独的表来存储用户和健康数据(通过用户 ID 连接),但客户端也希望数据加密,并以黑客无法连接的方式存储用户表中的用户与数据表中的数据。
没有大量的数据要存储,我想知道将所有用户的健康数据存储在 JSON 中并使用 bcrypt 加密 JSON,所以即使 db 中的两个表被链接,数据也无法'不知道密码就无法找回。
还有其他/更好的方法吗?有没有办法防止黑客能够将用户表中的用户与数据表中的数据联系起来?业界如何处理?
提前非常感谢:)
【问题讨论】:
-
bcrypt 不是一种加密算法,它是一种单向密码散列算法。如果你用 bcrypt “加密”你的数据,你将永远无法取回原始数据。
-
无论如何,以任何方式将数据的加密与用户密码联系起来都是一个坏主意,除非您不打算提供任何类型的密码重置。
标签: php json encryption mysqli bcrypt