Database 为社交网站存储密码、用户信息/个人资料数据和照片/视频相册的最佳方式?

Database 为社交网站存储密码、用户信息/个人资料数据和照片/视频相册的最佳方式?,database,security,Database,Security,需要一些帮助,了解如何最好地存储社交网站的密码、用户信息/个人资料数据和照片/视频相册吗?对于照片/视频,实际的照片/视频+甚至使用照片/视频的ID加密URL,以便其他用户无法识别。创建像myspace这样的网站并设计退休文档,但我不确定如何指定数据库的安全要求 两件事: 1) 保护不受外部用户的影响 2) 保护所有这些信息,防止员工访问这些信息 对于#2,另一个问题是:如果我们加密用户信息和密码,这样即使系统管理员也无法进入,如果有人将用户的帐户标记为垃圾邮件,管理员需要检查,或者如果执法部门

需要一些帮助,了解如何最好地存储社交网站的密码、用户信息/个人资料数据和照片/视频相册吗?对于照片/视频,实际的照片/视频+甚至使用照片/视频的ID加密URL,以便其他用户无法识别。创建像myspace这样的网站并设计退休文档,但我不确定如何指定数据库的安全要求

两件事: 1) 保护不受外部用户的影响 2) 保护所有这些信息,防止员工访问这些信息

对于#2,另一个问题是:如果我们加密用户信息和密码,这样即使系统管理员也无法进入,如果有人将用户的帐户标记为垃圾邮件,管理员需要检查,或者如果执法部门需要用户信息,我们明天如何检索用户数据


谢谢。

这是一个重复性很强的问题,这可能就是为什么没有人碰过它。您需要使用安全消息摘要函数,如SHA256。密码应使用随机生成的大值进行加密。您不应该需要获取纯文本密码。执法人员和行政人员应能够使用一个特殊的行政账户,该账户可以承担身份识别账户