我现在工作的网站使用第三方计费公司来处理用户注册,因此所有用户名和密码都输入到计费者的站点中,然后计费者将用户名和用户现在加密的密码写入一个我们服务器上的“成员”数据库。
问题是计费者(以及我收集的许多人)使用我一遍又一遍地阅读的 MD5 加密密码是不安全的。但是,由于加密是在账单端处理的,而且他们只提供 MD5,我想知道我是否可以做些什么来使密码更安全?
在我写这篇文章的时候,我在想,“如果记账员正在加密密码,我可能无法增加更多的安全性”,因为记账员的部分工作是处理会员问题,例如丢失密码和其他问题。
那么......有没有办法为计费者存储在我们数据库中的密码增加更多安全性,还是我们只是利用我们都知道的不安全标准来冒险?我们在短期内被这个计费器困住了,更糟糕的是,我联系了另一个非常有名的计费器,他们也使用 MD5。
提前谢谢了!