我希望如果保存將散列的密碼存儲在一個表中,並且存儲在其他數據(表)在同一個數據庫?將散列的密碼與其餘數據保存在同一個數據庫中是否安全
例如想象以下的(簡化的)結構(有很多其他數據表):
authentication user
-------------- -----------
auth_id {PK} user_id {PK}
username realname
passwordhash auth_id {FK}
它是安全的存儲這樣的用戶認證/口令,或是否應該differntly存儲,也許在一個額外的數據庫或其他?
_「一般建議是有一個單獨的密碼服務器」_ - 你有任何消息來支持這種說法嗎? – 1615903