重複の可能性:
データベース内の平文パスワードの暗号化/ハッシュ化
最近、主要な Web ホスティング会社がユーザーのパスワードを平文で保存し、身元を確認する際にユーザーのパスワードの下 4 桁を要求することさえあることを発見しました。これは非常に間違っており、セキュリティ上の問題に満ちているようです。これを行う理由は、単にユーザーの識別を支援するためだと思います。
- ユーザーのパスワードを安全に保管する正しい方法は何ですか? また、パスワードを要求せずに (電話などで) 安全かつ確実にユーザーを識別する正しい方法は何ですか?
- 少しグーグルで検索した後、多くの人が、いくつかの人気のある Web ホスティング プロバイダーがプレーンテキスト方式を使用していると不満を漏らしているようです。多くの Web ホスティング プロバイダーが、パスワードを保存するためにこのプレーンテキスト方式を使用しているというのは本当でしょうか? ユーザーの個人情報を安全かつ安全に保管している一般的な Web ホストには、どのようなものがありますか?