sql >> Database teknologi >  >> RDS >> Mysql

Er det sikkert at gemme plaintext-adgangskoder i MySQL *midlertidigt*?

Gem ikke almindelige tekstadgangskoder. Hvis dit spil bliver populært, kan det være et mål for konstante hackereangreb, især hvis det vil indeholde et monetært aspekt (dvs. tilfældet med World of Warcraft, Travian og andre). I dette tilfælde kan du bliver nødt til at antage, at selvom du forsøger at beskytte dit system, kan nogen hacke det og som følge heraf få følsomme data. Du bør bruge standard krypteringsmekanismer for at udføre denne opgave (dvs. sende adgangskoden til forumsystemet via HTTPS for for eksempel på en sikker måde). Jeg vil også anbefale dig at udforske kommentaren fra @Joshua Kaiser - enkelt sign-on kan være nøglen til at imødekomme dine behov, og prøv ikke at genopfinde hjulet her. Jeg kan for eksempel fortælle dig, at jeg arbejder med kerberos, og Kerberos har en billetmekanisme, hvor billetterne kan genbruges blandt applikationer. Desværre kender jeg ikke PHP og ved ikke, hvor pluggbar forumrammerne kan bruges til at bruge forskellige godkendelsesmoduler.

P.S - Jeg postede dette svar to gange ved en fejl, og prøvede at trykke på "slet indlæg" - jeg håber, at stackoerflow tager sig af det.



  1. Sådan udføres en procedure med proceduren DBMS_SCHEDULER.CREATE_JOB

  2. Hvordan beregnes forskellen i timer (decimal) mellem to datoer i SQL Server?

  3. Returner SETOF rækker fra PostgreSQL-funktionen

  4. Indsæt data i mySQL-tabel med java