我想构建一个登录应用程序,它有一个用于输入用户名和密码的客户端,以及一个服务器,然后接收用户名和密码。
然后服务器应该检查它收到的密码是否与已经存储的哈希匹配。我认为不将未加密的密码(仅以字符串形式)从客户端发送到服务器是明智的,因此我已经在客户端使用 BCrypt 对其进行了加密。
但是现在我在服务器端有两个哈希,但是 BCrypt 只提供了将明文与哈希进行比较的方法,而不是将哈希与哈希进行比较的方法。
我现在应该以明文形式将密码发送到服务器还是有办法比较两个哈希值?
感谢您的帮助
白衣非少年
Helenr
四季花海
相关分类