其實(shí)用戶登錄客戶端用明文+https的方式就夠了安全了檐蚜,
如果是客戶端采用md5, 服務(wù)器沒有加salt 直接用來比較的話,那如果數(shù)據(jù)庫庫泄露了授瘦,相當(dāng)于你所有的用戶的密碼都暴露在外面了韧骗, 這樣就是去用md5的意義了拣宏, md5主要的作用還是防止服務(wù)器端的安全,在數(shù)據(jù)庫泄露之后咳短,黑客拿到這些md5沒法實(shí)現(xiàn)登錄操作。
如果客戶端不想用明文傳輸密碼想用md5蛛淋,那服務(wù)器端一定要記得加salt
MD5(MD5(clinet) + salt) 用這樣的方式才行咙好。 不然毫無意義