저는 현재 ASP.NET MVC 2 사이트를 구축 중이며 비밀번호를 소금에 담기위한 옵션이 무엇인지 궁금합니다. PHP 작업을 통해 일반적으로 사용자가 등록한 시간 스탬프를 얻은 다음 SHA1을 사용하여 전체를 해시하기 전에 암호 문자열 끝에 추가했습니다. 나의 본능은이 접근법이 충분하지 않을 수 있다는 것이다.암호 해독 - 타임 스탬프를 사용하는 것보다 더 좋은 옵션이 있습니까?
어쨌든 나는 ASP.NET 사용자 관리에 처음이기 때문에 처음부터 모범 사례를 시작하는 것이 내 관심사가 될 것이라고 생각합니다. ASP.NET 웹 양식에는 내장 된 사용자 관리 기능이 있지만 MVC에 대해서는 확실하지 않습니다.
설명해 주셔서 감사합니다. 나는 항상 이런 일에 관해서 자신을 의심하는 경향이 있으므로 올바른 길을 가고 있다는 것을 알면 좋을 것입니다. –