用户验证

现在不少人应该都有这个意识不在数据库里存用户密码了,当然我刚知道,因为不少人估计和我一样对安全没有任何概念。

https目前还没有搞通, c的比较别扭,node的就很容易。

但是了解到了http get 和 post的时候是可以带验证的,服务器验证的时候就需要考虑下怎么验证了。我现在了解到的知识:

用户名必须要保存的,

密码必须不保存的,

加盐是必须的,

md5, sha1, sha256, sha384, sha512,这些算法调用openssl是非常快的,每个操作一个字符串执行时间都在1,2个毫秒。

搞了2天,http基本通了,https带上ssl就不行了,希望能解决,目前太痛苦了。资料太少。

=========================================================================

2017-11-29 更新, 终于通了

indy的资料太少,而且目前网上的资料没有一个是完整的,是时候放弃indy搞网络开发了

基本步骤: 

0。下个openssl   http://indy.fu

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值