2010-06-09 47 views
2

我需要安全隐窝和解密有关用户(名字,姓氏和USER_ID)在Cookie中的信息解密信息。加密和在cookie

这样做的最好方法是什么?我需要什么加密和解密功能?

谢谢^ _^

回答

0

它通常是一个坏主意:攻击者可以做选择的文本字典攻击,如果他们能猜出你可能会在cookie中,这是相当有可能被投入,并确保一个普遍的关键比查看包含机密信息的数据库要困难得多,因为对于这类客户端的基于Web的攻击来说,审计跟踪没有太多的方法。

如果安全漏洞的成本低,那么也许你无论如何要做到这一点。只需使用symmetric-key encryption algorithm

+0

我需要保存唯一的名字,姓氏和USER_ID(无需密码和电子邮件)。那么在这种情况下,什么python函数最适合我? 谢谢^ _^ – xRobot 2010-06-09 09:47:53

+0

@xRobot:看http://stackoverflow.com/questions/172486/what-pure-python-library-to-use-for-aes-256-encryption – 2010-06-09 10:13:10