Düz metin parolalar depolamak

3 Cevap php

Bir web arka uç ile bir AIR uygulaması üzerinde çalışıyorum. (Bazı web siteleri nasıl gibi) diğer web siteleri için şifrelerinizi saklamak gerekir.

Bu şifreleri saklamak ve PHP arka uç ve AIR uygulaması arasında aktarmak için en iyi yolu nedir?

Teşekkürler,

3 Cevap

Mümkün mağaza kullanıcıların makinede şifreleri ve asla arka uç web hizmetine aktarın. Eğer sunucu tehlikeye zaman sonra bunu seçerseniz tüm bu şifreleri daha büyük olasılıkla çalıntı edilecektir.

Böyle lastpass gibi hizmetleri kullanıcılarına yüzden şifrelemek olursa olsun onlar ne makine şifrelerini erişmek mümkün olacak ve kullanıcı tarafında her şeyi şifresini ve sadece hiç kendi sunucusuna şifrelenmiş parolaları aktarmak istiyoruz. Şifreleri şifresini çözmek için gereken anahtar sadece hiç (bunu kaydetmek için seçerseniz veya makinede) son kullanıcının kafasında ve sunucuya transfer asla.

Ancak o zaman JavaScript XMLHttpRequest kullanarak giriş, umarım şifreli, istemci bilgisayarınızda saklayabilirsiniz.

MD5 veritabanında sağlamalarının olarak saklayın.