ハッシュされたパスワードを他の他のデータ(テーブル)同じデータベース内に?例えば他のデータと同じデータベースにハッシュされたパスワードを保存することは安全ですか
は(他のデータ・テーブルの多い)以下の(簡体字)の構造を想像:
authentication user
-------------- -----------
auth_id {PK} user_id {PK}
username realname
passwordhash auth_id {FK}
は、このようなユーザー認証/パスワードを保存することが安全である、またはそれがdifferntly保存する必要がありますおそらく余分なデータベースなどで?
_「一般的な推奨は別のパスワードサーバーを使用することです」_ - この申し立てをサポートする資料はありますか? – 1615903