Best practice per la protezione delle credenziali dell'utente quando raggiungono il server utilizzando Basic Auth + SSL

1

So che generalmente si dice che l'archiviazione delle credenziali utente in testo semplice sia un'idea orribile. Sono nel mezzo di implementare Basic Auth su SSL e mi chiedevo cosa avrei dovuto fare con le credenziali dell'utente una volta decifrate. Una volta decrittografato dal cavo, devo assicurarmi che le credenziali corrispondano a ciò che è memorizzato nel db. Qual è un modo sicuro per ottenere questo risultato?

    
posta RobVious 12.04.2013 - 17:40
fonte

1 risposta

2

Devi archiviare una versione hash della password nel tuo database. Dopo aver ricevuto la password dal filo, si ricalcola l'hash e si controlla che corrisponda alla versione memorizzata.

Questo deve essere fatto con questa cura. Questa risposta spiega tutto.

    
risposta data 12.04.2013 - 17:44
fonte

Leggi altre domande sui tag