SecureString против хеша - PullRequest
       5

SecureString против хеша

1 голос
/ 19 декабря 2011

Читая это обсуждение , мне интересно узнать о плюсах / минусах SecureString против хэша при хранении пароля в сеансе.Есть мысли?

1 Ответ

7 голосов
/ 19 декабря 2011

Вы не должны хранить пароль в сеансе.
Период.

Вы должны хранить пароли только в виде соленых хэшей в базе данных (желательно с использованием bcrypt или scrypt).

...