网站中的帐号 密码若存在数据库中,那不是很容易看到?

来源:百度知道 编辑:UC知道 时间:2024/07/05 03:02:57
我们要建个网站,但是登陆帐号密码我们存在数据库中,但是如果是这样,那启不是管理员都能看到了?
还是先经过MD5加密?

请问解决办法,或者只显示*******这样有没有?
请问一般是如何解决的?

一定权限的网站管理员肯定能看到。
即便是MD5加密,人家也知道那个文件里写了什么,也就是知道MD5加密的过程,解密也就相对简单了。
解决的办法就是编写后台程序,管理员通过程序去修改数据库,而不是直接对数据库进行操作

现在的网站都是这么做得

很简单,可以把密码通过异或运算等方式.统一修改密码.到登录验证密码时再同样的计算方式转换回来,当然,这个计算函数要保密.最好由最高管理权的人来编写处理.毕竟他说了算嘛.呵呵.

管理员。。。。以为着网站都是他建立的~~~你用什么加密都一样。。
就好像你自己的钱包别人放什么呢自己打开看看不都看到了