sql >> Base de Datos >  >> RDS >> Mysql

¿Es seguro almacenar contraseñas de texto sin formato en MySQL *temporalmente*?

No almacene contraseñas de texto sin formato. Si su juego se vuelve popular, podría ser objeto de constantes ataques de piratas informáticos, especialmente si contendrá un aspecto monetario (es decir, el caso de World of Warcraft, Travian y otros). En este caso, usted tendrá que asumir que aunque intente proteger su sistema, alguien podría piratearlo y, como resultado, obtener datos confidenciales. Debe usar mecanismos de cifrado estándar para realizar esta tarea (es decir, enviar la contraseña al sistema del foro a través de HTTPS para ejemplo, de forma segura). También le recomendaría que explore el comentario de @Joshua Kaiser:el inicio de sesión único puede ser la clave para responder a sus necesidades, y no intente reinventar la rueda aquí. Puedo decirle que trabajo con kerberos, por ejemplo, y Kerberos tiene un mecanismo de tickets en el que los tickets se pueden reutilizar entre aplicaciones. Desafortunadamente, no conozco PHP y no sé qué tan conectable es el marco del foro para usar diferentes módulos de autenticación.

PD:publiqué esta respuesta dos veces por error e intenté presionar "eliminar publicación". Espero que stackoerflow se encargue de eso.