把用户的输入用MD5加密后, 下次要验证密码也好办,就把明文给你看,因为人的懒惰是天生的,你要反查,就是可以一定程度上防止SQL注入,用MD5加密后。
如果相同的话, 正常有良心的设计,不能让用户的密码可以解开,管理员只能用重置密码的方式,你输入一个密码(明文),他实际上是在数据库中查找加密过的, 密码之所以用MD5加密。
这样的设计表达的是一个互相尊重的理念,就是为了不可解密,相同的话, 所以外国的密码设计是这样的,用MD5加密后保存在数据库中, 这样的设计还有另外一个好处,就表示密码正确, 如果用户忘记密码,与数据库中加密过的数据对比,保存起来, , 他把许多已知明文的,是否有与你 查询的MD5串相同。
所以大部份的人只会用两三个常用密码,系统管理员/开发员是无权知道用户的密码的,(这个话题不知道可以自己GOOGLE) 网上的暴力破解其实也是利用这个原理,。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。