Eric
12 years ago
雜湊演算 + 鹽巴:是對抗字典或暴力破解的良方,而且最好是每一筆資料都有自己的鹽巴,不要共享鹽巴 (morning)
Eric
12 years ago
鹽巴有時會跟識別 token 一樣設計成獨一無二,但鹽巴的用途很像密鑰,是不適合公開的,千萬別像用識別 token 一樣來用鹽巴
Eric
12 years ago
登入系統要對抗字典或暴力破解,還有一帖良方,就是 CAPTCHA 驗證碼,但這帖非必要最好不要亂服用會傷身
立即下載