2012-01-19 8 views

答えて

2

本当にクリアパスワードを知る必要はありません。ユーザーにログインするためのロジックをすでに実行している場合は、ハッシュされたパスワードを既に持っているはずです。または、createUUID()をパスワード属性として使用することもできます(これは、cfloginに格納された値がユーザとまったく関係しないため、より優れています)。

ポイントは、ColdFusionが何かのためにその値を使用しないため、使用するものは問題ではありません。ただし、ユーザーが入力したパスワードを使用することには注意が必要です。生のパスワードをどこにでも保存することは絶対にお勧めしません。

0

私は同意します。あまり意味がありません。私はハッシュ&塩技術も使用しています。以前は、cfloginuserタグのパスワード属性を、ユーザーがパスワードを入力した値に設定しました。

関連する問題