需要在代码中使用密码,除了不明文保存之外,还有啥办法可以增强安全性

感觉写本地就是肯定会被扒出来,不管你走什么协议,你要联网吧?我wireshark一拦,你的密码,我就到手了。如果你是开发网站,那就控制访问权限,确保只有你能访问,重点关心的地方在于 cookie session 还有referer 当然,xss什么的,也得防范
■网友
其实我想知道的是,为什么不干脆设置为程序启动时要求用户输入密码。----------------------------------------------------可以尝试借助一些需要管理员或者 root 权限的工具,用它们获取特定信息,然后将该信息设置为邮箱密码。比如,在 Linux 环境下获取硬盘序列号(据说该操作需要 root 权限,不过我没试过),然后用该序列号作为密码。或者,写一个随机文件,设置为普通用户无权读取,然后用它的MD5作为密码。最后把你的程序设置为以管理员 / root 权限启动。这样即使他人截获了源代码,由于无法获取你电脑的管理员 / root 权限也无法正常运行。什么?你的电脑也在对方控制之下?这种情况下你不是更应该担心电脑本身的安全性吗?


    推荐阅读