這似乎有些微不足道,但我花了一點時間搜索而沒有結果。無論如何,我正在開發一個Web應用程序,我需要將敏感數據存儲在mysql數據庫中,然後通過python訪問它來驗證api調用。我不是安全專家,但對散列和加密有基本的瞭解。從python訪問散列mysql密碼
我知道如何使用aes_decrypt aes_encrypt加密數據,我也知道如何使用mysql提供的password()函數對數據進行散列。
我的第一個問題是我應該加密這些數據還是散列它?我的第二個問題是我不知道如何在Python中使用password()函數對它進行哈希處理,然後在python中「訪問」或「使用」密碼信息。
任何幫助,非常感謝。
您是否想在您的Web服務器和數據庫服務器之間傳輸時(即使用安全通信通道)安全地保存您的數據(即在數據庫級加密)和/或保護您的數據? –
由於Web應用程序正在存儲用戶提供的數據,因此我希望保護它從Web應用程序傳輸到數據庫,並在數據庫存儲在數據庫中時進行哈希處理,以防有人訪問服務器。 – lawless
由於「哈希」是一個從可變長度數據到固定長度數據的映射,所以不能將_data_存儲/交換爲[hash](http://en.wikipedia.org/wiki/Hash_function) - 引入某種數據丟失。否則,「散列」(在一般情況下)是不可逆的。您無法從哈希中獲取原始數據。您可能在此尋找[加密](http://en.wikipedia.org/wiki/Encryption)。 –