用戶【Jake】點評問題和點評內容

【評論主題】22.對於個人提供的私密資料如密碼,在資料庫應如何儲存以確保安全?(A)直接儲存 (B)用遮罩儲存(C)用管理者密碼加密儲存 (D)用不可逆的方式編碼儲存

【評論內容】

通常會將密碼使用雜湊函式編碼後得出的雜湊值存入資料庫,雜湊函式為不可逆的編碼方式,只有使用者再輸入正確的密碼後,算出的雜湊值與資料庫儲存的雜湊值相同才會成功驗證密碼(相同字串算出相同雜湊值,資料庫端無法反推密碼)。雜湊函式詳細介紹可查詢維基百科。