2011-12-19 7 views
1

このdiscussionを読んで、私はセッションでパスワードを保存するときにSecureString対ハッシュのpro/consについて疑問に思います。何かご意見は?SecureString対ハッシュ

+0

何のためにですか? – SLaks

+0

質問は傷ついていません...なぜ誰かがセッションでパスワードを保存するのですか? – MilkyWayJoe

答えて

7

セッションにパスワードを保存しないでください。
期間。

 

あなたは今まで(好ましくはbcryptのかscryptを使用して)、データベース内の塩漬けハッシュとしてパスワードを保存する必要があります。

+0

+1私はこの答えから "セッション中"に落ちるでしょう。 – cdeszaq

+0

@cdeszaq:いいえ。彼はハッシュについて話しているからです。 – SLaks

+0

ああ、そうです。それを逃した。 – cdeszaq

関連する問題