我目前正在构建几个 ASP.NET MVC 2 站点,我想知道我有哪些选择来加盐密码。在我的 PHP 工作中,我通常只获取用户注册时的时间戳,然后将其附加到密码字符串的末尾,然后再使用 SHA1 对整个事物进行哈希处理。我的直觉是,这种方法可能还不够。
无论如何,我对使用 ASP.NET 进行用户管理还是很陌生,所以我认为从一开始就开始使用最佳实践符合我的最大利益。我知道 ASP.NET Web 表单具有可用的内置用户管理,但不确定 MVC。
我目前正在构建几个 ASP.NET MVC 2 站点,我想知道我有哪些选择来加盐密码。在我的 PHP 工作中,我通常只获取用户注册时的时间戳,然后将其附加到密码字符串的末尾,然后再使用 SHA1 对整个事物进行哈希处理。我的直觉是,这种方法可能还不够。
无论如何,我对使用 ASP.NET 进行用户管理还是很陌生,所以我认为从一开始就开始使用最佳实践符合我的最大利益。我知道 ASP.NET Web 表单具有可用的内置用户管理,但不确定 MVC。