2009-06-07 145 views
1

我正在使用Web后端处理AIR应用程序。我需要为其他网站存储密码(例如某些网站的做法)。存储纯文本密码

什么是存储这些密码并在PHP后端和AIR应用程序之间传输它们的最佳方式?

感谢,

回答

5
  • 加密它们在后端和只通过SSL保护的渠道转移。
  • 使用OpenID
-3

并将其作为MD5哈希数据库。

+0

不打算这样做,就好像他们正在为其他网站存储用户名和密码一样,然后人们会假定他们将要登录到这些网站,因此需要密码才能被检索。 – blowdart 2009-06-07 06:57:51

0

如果可能,请将密码存储在用户计算机上,并且不要将密码传输到您的后端Web服务。如果您选择不这样做,那么当您的服务器遭到入侵时,所有这些密码可能会被盗用。

lastpass等服务希望用户能够访问他们的密码,而不管他们在什么机器上,因此他们加密和解密用户端的所有内容,并且只将加密密码传输到他们的服务器。解密密码所需的密钥只有在最终用户的脑海里(或者如果他们选择保存的话,在他们的机器上)永远不会被传输到服务器。

0

只存储在客户端PC上,希望加密,然后使用JavaScript xmlhttprequest登录。