在会话中存储密码是否安全?
2022-08-30 20:21:29
我需要经常在会话中使用密码。我正在使用密码加密的密钥加密我的用户数据。这就是我的问题。将明文密码存储在php会话中(不是cookie,所以不是客户端)是否安全?有没有更好的方法?或者我应该每次都向我的用户询问密码吗?
我使用phpseclib用用户密码加密rsa的私钥。每次我想访问密钥时,我都需要密码。我有两个选择:要么我存储密码,要么存储密钥,我认为这两者都不是很好。我不能使用密码哈希进行加密,因为哈希以“明文”形式存储在数据库中...