2009-06-07 194 views
1

我正在使用Web後端處理AIR應用程序。我需要爲其他網站存儲密碼(例如某些網站的做法)。存儲純文本密碼

什麼是存儲這些密碼並在PHP後端和AIR應用程序之間傳輸它們的最佳方式?

感謝,

回答

5
  • 加密它們在後端和只通過SSL保護的渠道轉移。
  • 使用OpenID
-3

並將其作爲MD5哈希數據庫。

+0

不打算這樣做,就好像他們正在爲其他網站存儲用戶名和密碼一樣,然後人們會假定他們將要登錄到這些網站,因此需要密碼才能被檢索。 – blowdart 2009-06-07 06:57:51

0

如果可能,請將密碼存儲在用戶計算機上,並且不要將密碼傳輸到您的後端Web服務。如果您選擇不這樣做,那麼當您的服務器遭到入侵時,所有這些密碼可能會被盜用。

lastpass等服務希望用戶能夠訪問他們的密碼,而不管他們在什麼機器上,因此他們加密和解密用戶端的所有內容,並且只將加密密碼傳輸到他們的服務器。解密密碼所需的密鑰只有在最終用戶的腦海裏(或者如果他們選擇保存的話,在他們的機器上)永遠不會被傳輸到服務器。

0

只存儲在客戶端PC上,希望加密,然後使用JavaScript xmlhttprequest登錄。