sql >> Databasteknik >  >> RDS >> Sqlserver

Föredragen metod för att lagra lösenord i databasen

Jag lagrar den saltade hash-motsvarigheten till lösenordet i databasen och aldrig själva lösenordet, och jämför sedan alltid hashen med den genererade av vad användaren skickade in.

Det är för farligt att någonsin lagra den bokstavliga lösenordsinformationen någonstans. Detta gör återställning omöjlig, men när någon glömmer eller tappar bort ett lösenord kan du gå igenom några kontroller och skapa ett nytt lösenord.



  1. Arbeta kring arkitekturfel vid användning av Microsoft Access

  2. Utforska de olika begränsningarna i SQL Server

  3. Hur extraherar man år och månad från datum i PostgreSQL utan att använda to_char()-funktionen?

  4. Tuning:Ett bra ställe att börja