混入盐了吗?

时间:2019-05-19 18:04:28

标签: hash

我在我的应用程序中将哈希用于白名单功能。我将某些有权访问我的应用程序的用户ID列入白名单。由于此列入白名单的ID位于可以公开访问的配置文件中,因此我对ID进行了哈希处理。我担心如果攻击者可以猜测哈希算法,攻击者可能会将自己的ID添加到此白名单中。如何避免攻击者篡改白名单ID?

在这种情况下可以在盐中使用散列吗?

0 个答案:

没有答案