请教一个关于网站用户密码保存的问题

C_reator 2014-12-14 09:57:30
之前自己做过一个简单的网页有登录注册功能的,但是我是直接将用户注册的名字和密码保存在数据库中,换句话说,我可以在数据库里直接看到用户的密码。当然这只是一个个人简单的小demo,但我想问一下,在实际投入运行的网站中,他们是怎样保存用户的密码的?后台人员能够从数据库中看得到用户的密码吗?如果看不到,那比如我们要修改密码的话,后台又是如何判断我输入的密码是否是原来的密码?
求教一下~谢谢~
...全文
1280 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
leila_lc 2015-03-14
  • 打赏
  • 举报
回复
MD5加密啊,可以的。
hookee 2015-02-28
  • 打赏
  • 举报
回复
数据库只保存密码的Hash值. 登录判断的时候,比较Hash值即可。
低丶调 2015-02-27
  • 打赏
  • 举报
回复
也是通过你这种方法添加到数据库中的,只不过你看到的密码是加密的(而且是不带解密的)
xb12369 2014-12-19
  • 打赏
  • 举报
回复
md5加密存储 就算注入成功了,他还是不知道你的密码是什么
Tanyz 2014-12-15
  • 打赏
  • 举报
回复
法律规定,要加密保存。找回密码可以让他们重设为默认的123456,然后叫他们自己修改去。

2,129

社区成员

发帖
与我相关
我的任务
社区描述
Web 开发 非技术区
社区管理员
  • 非技术区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧