sql >> Base de Datos >  >> RDS >> Sqlserver

La mejor manera de almacenar la contraseña en sql

¿Necesita tener acceso a la contraseña original o simplemente va a intentar comparar una contraseña ingresada con una en la base de datos?

Si necesita acceder a la contraseña original, tendrá que usar un algoritmo de cifrado en lugar de un algoritmo hash.

Si todo lo que está haciendo es almacenar una contraseña en la base de datos para que pueda compararla más tarde con un valor de entrada conocido, entonces funcionará un hash con sal.

Recuerde que cuando el cliente envía las credenciales para ser validadas, ¡no desea enviar la contraseña en texto sin cifrar!