Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Jak prawidłowo używać AES_ENCRYPT?

Zazwyczaj nie ma potrzeby odwrotnego szyfrowania hasła. Posiadanie tej zdolności z natury obniża bezpieczeństwo systemu. Zamiast tego użyj nieodwracalnej funkcji skrótu. Proponuję SHA-256 (lub większy), który daje wynik w postaci ciągu:

 SHA2 (CONCAT (user.name, user.password, 'some salt', user.id), 256)

Sfrustrowałem też masowe tęczowe tabele od jakiegokolwiek użycia poprzez wprowadzenie innych danych zawsze znanych w czasie sprawdzania hasła.

SHA2 wymaga MySQL 5.5 lub nowszego. Jeśli używasz wcześniejszej wersji, SHA1() jest prawie tak dobry i ogólnie znacznie lepszy niż MD5 , AES itp.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Błąd konwersji PDO z tablicy na ciąg znaków

  2. Przygotowane oświadczenie nie pozwala mi wywołać $mysqli->stmt_init()

  3. Czy można pominąć przygotowanie PDO, jeśli w zapytaniu nie ma danych zastępczych/dynamicznych?

  4. Zend\Db:Wybierz z podzapytania

  5. Funkcje zaokrąglania MySQL