如何对用户密码进行加密

2017-12-14
阅读 2 分钟
2.8k
1.交给https,明文传输。2.客户端将密码加盐(盐随机生成、具有强度)并哈希。服务端再次加盐哈希并对比。假设https被窃听,攻击者破解密码明文也具有相当难度。