密码的安全性有这么几个方面:
1.输入的安全性:
为了避免用户的键盘输入动作被监听,有些登录系统采用随机生成键位的虚拟键盘或是安全控件输入密码,例如网银。
2.传输的安全性
为了避免密码在传输时被第三方拦截,需要进行加密,这里用SSL即可。
3.存储的安全性
为了避免数据库泄露,需要对数据库中存储的密码进行加密。
对于一般的网站系统,实现2和3即可。
【 在 feng321 (sfdf) 的大作中提到: 】
: 我认为在网络传输前就加密,有人总说是在后台加密,求高人解惑。
--
FROM 106.8.77.*