如何安全保存和发送登录用户名/密码?

时间:2011-09-16 09:19:29

标签: c# .net winforms authentication login

我有一个服务器应用程序通过Internet /套接字连接接受客户端应用程序的多个实例/用户的登录。用户名和密码将保存在服务器上的数据库中。但是我如何安全地保存它们?如何安全地从客户端验证和发送用户名/密码?目前我发送所有内容作为纯文本字符串。

服务器/客户端之间会有流数据(财务;股票价格),但这些数据并不重要,所以我并不认为需要保证这一点。

3 个答案:

答案 0 :(得分:1)

你可以

  • 使用salt在数据库中存储密码的哈希值
  • 使用ssl将客户端连接到服务器(至少用于登录操作)

答案 1 :(得分:0)

答案 2 :(得分:0)