1
一方面我有: http://forums.enterprisedb.com/posts/list/2481.page 在這裏我們聲明字段爲BYTEA,我們可以解密它,並且加密是在數據庫級別。密碼加密3方法
另一邊: https://www.owasp.org/index.php/Hashing_Java 這裏as varchar和我們只比較哈希來授權。
終於春天給了http://static.springsource.org/spring-security/site/docs/3.1.x/apidocs/org/springframework/security/crypto/password/StandardPasswordEncoder.html + char的祕密值應用到每個密碼都一樣嗎?
哪種方法最好? (我對春瘦,因爲據我瞭解封裝類似的邏輯,OWASP中的幾行代碼?)
「最好」對你意味着什麼? –
少代碼,更安全。 – Aubergine