簡體   English   中英

AS3-PHP-MySQL:在AS3或PHP中哈希用戶密碼?

[英]AS3-PHP-MySQL: Hash user's password in AS3 or PHP?

我正在使用登錄系統開發Flash瀏覽器游戲,該系統使用PHP將用戶名和密碼傳遞給MySQL數據庫。 我知道密碼哈希應該存儲在數據庫中,而不是實際的密碼本身,但是我有一個問題,在用戶將其密碼輸入Flash之后,該怎么做。 是否應該在將Flash發布到PHP之前先在Flash中對其進行哈希處理,然后再將發布的哈希與數據庫中的哈希進行比較? 還是可以先將其發布到PHP並在PHP中進行哈希處理? 我問的原因是因為PHP具有很多內置的哈希,而Flash沒有。

您需要在服務器端對密碼進行哈希處理。 如果要在客戶端對哈希進行哈希處理,則哈希將變得等效於密碼,從而失去了哈希提供的許多好處。 特別是,您將容易受到“哈希傳遞”攻擊

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM