שאלה על אבטחה
ב"ה שלום קראתי עכשיו מאמר על אבטחה והנושא היה forms authentication. אחד מהדברים שהיה כתוב שם הוא, שצריך להצפין את הסיסמא. אני מצרף קישור, אם תפתחו את הקישור, ותגללו קצת למטה, תראו קטע קטן באנגלית שכותרתו היא: Encrypting passwords. יש לי כמה שאלות: 1) האם הכוונה היא שצריך שהסיסמאות עצמם יהיו מוצפנות? לדוגמא אצלי השמות משתמשים והסיסמאות שמורות בטבלה ב database, האם צריך לשים בתוך ה DB את הסיסמא כמו שהיא במצב מוצפן? 2) אם כן, איך אני יכול לדעת מהי הסיסמא אחרי ה hashing? 3) האם יש צורך, והאם ניתן לעשות, שהסיסמא תעבור ברשת מהלקוח לשרת, בצורה מוצפנת, ואז אצלי אני פותח את ההצפנה ובודק אם שם שמשתמש והסיסמא תואמים? נראה לי שיש לי איזה בילבול במה שקשור לנושא הזה, אז אם אתם יכולים לעזור לי, ולהבהיר לי את הדבר הזה, אני מאוד אודה לכם. תודה רבה מראש
ב"ה שלום קראתי עכשיו מאמר על אבטחה והנושא היה forms authentication. אחד מהדברים שהיה כתוב שם הוא, שצריך להצפין את הסיסמא. אני מצרף קישור, אם תפתחו את הקישור, ותגללו קצת למטה, תראו קטע קטן באנגלית שכותרתו היא: Encrypting passwords. יש לי כמה שאלות: 1) האם הכוונה היא שצריך שהסיסמאות עצמם יהיו מוצפנות? לדוגמא אצלי השמות משתמשים והסיסמאות שמורות בטבלה ב database, האם צריך לשים בתוך ה DB את הסיסמא כמו שהיא במצב מוצפן? 2) אם כן, איך אני יכול לדעת מהי הסיסמא אחרי ה hashing? 3) האם יש צורך, והאם ניתן לעשות, שהסיסמא תעבור ברשת מהלקוח לשרת, בצורה מוצפנת, ואז אצלי אני פותח את ההצפנה ובודק אם שם שמשתמש והסיסמא תואמים? נראה לי שיש לי איזה בילבול במה שקשור לנושא הזה, אז אם אתם יכולים לעזור לי, ולהבהיר לי את הדבר הזה, אני מאוד אודה לכם. תודה רבה מראש