Какой кодировщик пароля для DaoAuthenticationProvider в Spring Security: MD5 или SHA-256? - PullRequest
0 голосов
/ 22 сентября 2010

Есть ли реальная разница между этими двумя?

1 Ответ

4 голосов
/ 22 сентября 2010

MD5 имеет некоторые известные уязвимости, в то время как SHA-256 нет. Из-за этого я бы предложил SHA-256. Вот ссылка, объясняющая почему. Хотя я понятия не имею, действительно ли они связаны с Министерством внутренней безопасности США, сайт объясняет, что я имею в виду.

В статье Википедии о MD5 также обсуждаются слабые стороны.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...