asp.net – 什么时候以明文形式存储密码是个好主意?
发布时间:2020-05-25 02:52:18 所属栏目:asp.Net 来源:互联网
导读:我正在开发针对非技术用户的应用程序。我期望有大量关于丢失密码和无法登录的支持电话。 我正在使用ASP.NET成员资格提供程序,提供3个选项来存储密码 – 清除文本,散列,加密。 鉴于此应用程序的性质,将密码存储在明文中是个好主意?在明文存储密码中是否存
|
我正在开发针对非技术用户的应用程序。我期望有大量关于丢失密码和无法登录的支持电话。 我正在使用ASP.NET成员资格提供程序,提供3个选项来存储密码 – 清除文本,散列,加密。 鉴于此应用程序的性质,将密码存储在明文中是个好主意?在明文存储密码中是否存在任何法律问题? 解决方法决不。从来没有一个很好的理由将密码存储在数据库中。特别是不明文您应该只存储密码的哈希值。 您可以对用户做的最糟糕的事情是通过互联网以明文电子邮件广播其“恢复”密码。简单地存储不能恢复的密码的单向散列是如此容易。 对于丢失的密码,您只需重置其密码,并为他们提供登录时必须更改的临时密码。安全可靠。 人们经常为多个应用程序(特别是非技术用户)使用相同的密码。因此,您的应用程序可能包含人民银行帐户,电子邮件等的密码。 您有责任保护用户的密码,无论您的应用程序多么微不足道。 (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net-mvc-4 – 扩展名的URL不能通过路由处理
- asp.net – 如何停止RadioButtonList标签文本从按钮下包装
- asp.net – 从HTML生成MHTML
- asp.net-core – 你如何解决AspNet Core缺少的依赖关系?
- 如何不缓存ASP.NET用户控件?
- asp.net-mvc – asp.NET:未知长度的MVC路径
- asp.net-mvc – 如何在不给每个控制器放置注释的情况下授权
- asp.net – 为什么有2个web.config文件
- ASP.NET MVC和IE缓存 – 操作响应头无效
- asp.net – 根据自己的主机Web API Windows服务验证HTTP .N
推荐文章
站长推荐
- asp.net-mvc – AntiXss保护Html模型属性
- 有没有办法将内部控件放在ASP.NET自定义控件中?
- asp.net-mvc – 如何在c#/ asp.net中使用jquery或
- asp.net – 403从WindowsAzure.Storage生产错误
- 如何在ASP.NET MVC模型中为POST保存选定的DropDo
- 如何防止我的asp.net网站被屏幕刮掉?
- asp.net-mvc – 同时发送文件并重定向到新页面的
- asp.net-mvc – 从ASP.NET MVC应用程序写入Event
- asp.net-mvc-3 – “区域”文件夹中的样式,脚本和
- asp.net-mvc-3 – ASP.NET成员资格 – 本地登录,
热点阅读
