2017-07-13 10 views
1

「パスワード」に対して与えた値を暗号化/エンコードする機能がSQL Serverにはありますか?そうでない場合は、パスワードを暗号化してテーブルに格納する最も簡単な方法は何ですか?SQL Server:パスワードのエンコーディング

+0

を行うのに役立ちますPWDENCRYPTと呼ばれる機能がありますか? – Xedni

+4

最も一般的な方法は、アプリケーションでパスワードをsalt/hashし、ハッシュをデータベースに格納することです。これはSQL Serverでも実行できますが、通信チャネルが暗号化されていない場合に問題となるクリア・パスワードをSQL Serverに渡す必要があります。 –

+0

これはSqlServerです2014 –

答えて

-1

あなたが使用してSQLのバージョンは何本

+0

あなたの担当者のためにそれを見ることはできませんが、それは既に削除された回答でした。この問題(Xendiによる):\t MSDNから: "PWDENCRYPTは古い関数であり、将来のリリースのSQL Serverではサポートされない可能性があります。代わりにHASHBYTESを使用してください。単純にパスワードを暗号化せずにパスワードを暗号化するだけではありません。そうしないと、無数の攻撃経路にデータが公開されます。 – zaph

関連する問題