需要在代码中使用密码,除了不明文保存之外,还有啥办法可以增强安全性
感觉写本地就是肯定会被扒出来,不管你走什么协议,你要联网吧?我wireshark一拦,你的密码,我就到手了。如果你是开发网站,那就控制访问权限,确保只有你能访问,重点关心的地方在于 cookie session 还有referer 当然,xss什么的,也得防范
■网友
其实我想知道的是,为什么不干脆设置为程序启动时要求用户输入密码。----------------------------------------------------可以尝试借助一些需要管理员或者 root 权限的工具,用它们获取特定信息,然后将该信息设置为邮箱密码。比如,在 Linux 环境下获取硬盘序列号(据说该操作需要 root 权限,不过我没试过),然后用该序列号作为密码。或者,写一个随机文件,设置为普通用户无权读取,然后用它的MD5作为密码。最后把你的程序设置为以管理员 / root 权限启动。这样即使他人截获了源代码,由于无法获取你电脑的管理员 / root 权限也无法正常运行。什么?你的电脑也在对方控制之下?这种情况下你不是更应该担心电脑本身的安全性吗?
推荐阅读
- 『先进』长江流域最先进洗舱站在宁投运 油可分离回收,水能循环使用
- 汽车|冬天怎样让车内温度快速升高?座椅加热的最佳使用方式二,外循环的作用总结
- 汽车|迈凯伦Artura不再使用迈凯伦祖传V8引擎了?
- python的html5lib这个库咋使用啊我在网上也没有找到相关文档
- 怎样对别人的代码进行适当修改使他永远也找不到问题出在哪
- win7中本地连接跟无线网卡同时使用时是怎么样的模式
- 可不可能利用网盘的秒传功能使用伪造的MD5(或其他信息)值进行文件分享
- 为啥很多企业给用户发邮件会使用noreply/no-reply@xx.xx的邮箱
- win10激活的问题
- 全网通的mate8能不能插美国手机卡,在美国使用
