Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Apakah aman menyimpan kata sandi plaintext di MySQL *sementara*?

Jangan simpan kata sandi plaintext.Jika permainan Anda menjadi populer, itu mungkin menjadi target serangan peretas yang terus-menerus, terutama jika itu mengandung aspek moneter (yaitu - kasus world of warcraft, travian, dan lainnya). Dalam hal ini, Anda perlu berasumsi bahwa meskipun Anda mencoba untuk melindungi sistem Anda, Seseorang mungkin meretasnya, dan akibatnya mendapatkan data sensitif. Anda harus menggunakan mekanisme enkripsi standar untuk melakukan tugas ini (yaitu - mengirim kata sandi ke sistem forum melalui HTTPS untuk contoh, dengan cara yang aman). Saya juga merekomendasikan Anda untuk menjelajahi komentar @Joshua Kaiser - sistem masuk tunggal mungkin merupakan kunci untuk menjawab kebutuhan Anda, dan jangan mencoba menemukan kembali roda di sini. Saya dapat memberi tahu Anda bahwa Saya Bekerja dengan kerberos misalnya, dan Kerberos memiliki mekanisme tiket di mana tiket dapat digunakan kembali di antara aplikasi. Sayangnya saya tidak tahu PHP, dan tidak tahu bagaimana pluggable kerangka forum untuk menggunakan modul otentikasi yang berbeda.

P.S - Saya memposting jawaban ini dua kali secara tidak sengaja, dan mencoba menekan "hapus postingan" - Saya harap stackoerflow menanganinya.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Bagaimana cara memasukkan data ke dalam tabel Hive(0.13.1)?

  2. Hitung Instance di Tabel1 DAN tautan ke Tabel2

  3. Apa yang umumnya lebih cepat, mengambil file atau menjalankan kueri SQL LIKE %x% melalui gumpalan?

  4. MySQL InnoDB PILIH...BATAS 1 UNTUK PEMBARUAN VS PEMBARUAN ... BATAS 1

  5. internasionalisasi situs web php