2011-12-19 3 views
1

Чтение этого discussion, мне интересно о про/минусах SecureString против хэша при хранении пароля в сеансе. Есть предположения?SecureString vs Hash

+0

Что для Земли? – SLaks

+0

спрашивать не болит ... почему кто-нибудь когда-либо хранит пароль в сеансе? – MilkyWayJoe

ответ

7

Вы не должны хранить пароль в сеансе.
Период.

 

Вы должны всегда хранить пароли в виде соленых хэшей в базе данных (предпочтительно с использованием Bcrypt или Scrypt).

+0

+1 Я бы даже отпустил «в сеансе» из этого ответа. – cdeszaq

+0

@cdeszaq: Нет, так как он говорит о хешах. – SLaks

+0

Ах, правда. Пропустил это. – cdeszaq