Sicurezza: password hashing
Ogni sviluppatore web avrà dovuto avere a che fare con siti web che hanno la necessità di avere account utente: in un e-commerce, ad esempio, è molto utile per permettere agli utenti registrati di effettuare ordini senza dover reinserire tutti i dati di fatturazione e spedizione. Per poter accedere al proprio account, al momento del primo acquisto/accesso al sito verrà, a seconda della nostra scelta, chiesto di scegliere un username (potrebbe essere usata anche la mail) e una password, oppure potrà essere creata automaticamente una password per l’utente.
Vedremo in questo articolo come creare una password difficile da indovinare e come dovrebbe essere salvata nel database in un formato crittografato, in modo da non poter aver accesso alla reale password dell’utente, in caso di hacking.
Commenti recenti