我做的C/S架构,请高手指点一下,在数据库中保存的用户密码有没有必要经过DSA,RSA等加密后保存

解决方案 »

  1.   

    就是要看系统的安全性要求啦,相比较而言b/s一般都要加密,而c/s则要看情况,如果系统的安全性要求一般,我看那就不需要加密啦
      

  2.   

    在数据库中保存的用户密码有没有必要经过DSA,RSA等加密后保存
    ------------
    没有必要...应该保存MD5或SHA哈希值...因为用户密码不应该用明文也不应该可逆解...保护用户隐私数据是系统应该具有的功能...用户密码管理员也无权知道...什么架构都一样...