私が現在取り組んでいるサイトは、ユーザーのサインアップを処理するサードパーティの請求会社を使用しているため、すべてのユーザー名とパスワードが請求者のサイトに入力され、請求者はユーザー名とユーザーの暗号化されたパスワードをサーバー上の「メンバー」データベース。
問題は、請求者(および私が収集したものからのそれらの多く)が、私が何度も読んだMD5でパスワードを暗号化することは安全ではないということです。しかし、暗号化は請求者側で処理され、MD5しか提供されていないため、パスワードをより安全にするために自分でできることがあるかどうかを知りたいと思いました。
これを書いているとき、「請求者がパスワードを暗号化している場合、セキュリティを強化する方法はおそらくないだろう」と考えています。請求者の仕事の一部は、パスワードの紛失などのメンバーの問題を処理することだからです。問題。
それで...請求者がDBに保存するパスワードにセキュリティを追加する方法はありますか、それとも安全でない標準であると私たち全員が知っていることでチャンスをつかむだけですか?私たちはこの請求者に短期的に立ち往生しており、さらに悪いことに、私は非常によく知られている別の請求者に連絡しました。彼らはMD5も使用しています。
よろしくお願いします!