我就是要用MD5!不用不行!那么,怎么防止被拖库后泄露用户密码?

最近(2015年10月20日先后)某邮箱系统被曝“泄露”了上亿用户数据,包括密码、密保问题等。不管是确有安全漏洞致使被“拖库”,仍是有心人利用“撞库”的方法得到的用户数据,从留出的数据来看,用户的密码、密保等信息都仍是使用的MD5 Hash摘要进行存储。 即使是已有组织早有警告MD5已经再也不安全,仍然有浩若烟海的大小站点在使用MD5 Hash做为密码信息的存储手段。随手搜索一下,咱们就能够发现,
相关文章
相关标签/搜索