一方面我有: http : //forums.enterprisedb.com/posts/list/2481.page 这里我们声明字段为 BYTEA,我们可以解密它并且加密是在数据库级别。
另一方面: https ://www.owasp.org/index.php/Hashing_Java 这里作为varchar,我们只比较哈希来授权。
最后 Spring 给出了http://static.springsource.org/spring-security/site/docs/3.1.x/apidocs/org/springframework/security/crypto/password/StandardPasswordEncoder.html + char 秘密值适用于每个密码?
哪个是最好的方法?(我倾向于 Spring,因为据我了解,它在几行代码中封装了与 OWASP 类似的逻辑?)