2012-02-29 29 views
1

在CMS後端使用SSL會有好處嗎?我能想到的唯一敏感數據就是密碼。現在,密碼使用MCRYPT_RIJNDAEL_256和密鑰進行加密。我應該使用SSL來保護CMS後端嗎?

任何意見都讚賞:)

+2

你應該存儲密碼散列,不加密。 – SLaks 2012-02-29 01:06:09

+0

我會這樣做,謝謝。 – bmla 2012-02-29 01:13:15

+0

謝謝。我會看到我在security.stackexchange.com上可以找到的內容。可能最終會購買證書:) – bmla 2012-02-29 01:20:25

回答

0

是的你絕對應該。雖然你使用了一個很好的加密,除非你在密碼中增加一個SALT,它可能很容易在預先計算的哈希表(彩虹表)中查找,你可能在幾秒鐘內就可以在網上找到它。

CMS是你絕對想要保護的東西,因爲它可能會讓某人完全訪問您的網站內容,以便惡意更改他們希望的內容,或者可能利用該內容訪問服務器或禁用您的登錄。

Https並未真正添加任何開銷,但添加非常簡單。我會推薦它,儘管它不會提供完美的安全性,但有些總比沒有好!

相關問題