ozstar2006-03-19 11:11:30
类似这样的软件很多, 比如QQ, ICQ, 等需要登陆服务器的客户端, 一般都有自动登陆功能。

密码一般是用什么算法hash的和保存的? 登陆服务器的时候又是怎么hash 回成clear password?

我想不通的是,

如果这个过程不需要一个secret key, 那任何可以拿到密码所在文件的人,都可以hash 回clear password.

如果这个过程需要secret key, 那这个secrete key又是哪里来的? 保存在哪里?