Sqlserver
 sql >> Database >  >> RDS >> Sqlserver

Il modo migliore per archiviare la password in sql

Devi avere accesso alla password originale o stai solo per provare a confrontare una password inserita con una nel database?

Se hai bisogno di accedere alla password originale, dovrai utilizzare un algoritmo di crittografia invece di un algoritmo hash.

Se tutto ciò che stai facendo è archiviare una password nel database in modo da poterla controllare in seguito rispetto a un valore di input noto, un hash con un salt funzionerà.

Ricorda che quando il client invia le credenziali per essere convalidato, non vuoi inviare la password in chiaro!