Вопросы по теме 'password-hash'

Проверка соленого пароля в PHP
На сайте crackstation.net указано: Чтобы проверить пароль Получите соль и хэш пользователя из базы данных. Добавьте соль к данному паролю и хешируйте его, используя ту же хеш-функцию. Сравните хэш данного пароля с хешем из...
441 просмотров
schedule 18.10.2021

Попытка создать страницу, которая при первом входе в систему проверяет пароль в виде простого текста, иначе проверяется на хешированный проход (php)
Черт возьми, это плохое название. Я работаю над сайтом, куда несколько пользователей импортируются с помощью файла CSV. Этот файл CSV включает имя, фамилию, адрес электронной почты и т. Д. Перед загрузкой файла в БД я запускаю его через программу,...
36 просмотров
schedule 07.11.2021

Пароли Hash + Salt с использованием аутентификации / авторизации, управляемой контейнером
Я создал веб-приложение JSF, используя управляемую контейнером аутентификацию и авторизацию. Я определил ограничения безопасности, роль (роли) безопасности и конфигурацию входа в систему; Я предоставил приведенный ниже код, показывающий, как я...
494 просмотров

MySQL - Как реализовать хеширование паролей на стороне сервера
Я создаю базу данных, и мне нужно хранить пароли пользователей. Я уже использую bcrypt для хеширования паролей на стороне клиента, но я читал, что только хеширование на стороне клиента делает хеш практически эквивалентным паролю в отношении базы...
936 просмотров
schedule 24.09.2021

password_verify возвращает false. не могу найти ошибку
Я пытался решить эту проблему около 2 месяцев и, похоже, не могу ее понять. У меня есть база данных, которая возвращает хешированный пароль. Я могу подтвердить, что это работает, распечатав всю информацию. Он может возвращать нехешированный и...
64 просмотров

Вход и регистрация с использованием .NET Core Web API
Я реализую базу ролей аутентификации и авторизации в Asp.Net Web API Core 1.1. Я использую токен JWT для генерации токена и аутентификации запроса, но я стараюсь сопоставить имя пользователя и пароль с существующими таблицами базы данных, созданными...
1815 просмотров

Старый метод хеширования пароля Mysql против нового
Я пытаюсь подключиться к серверу mysql в dreamhost из php-скрипта, расположенного на сервере в slicehost (две разные хостинговые компании). Мне нужно сделать это, чтобы я мог передавать новые данные с slicehost на dreamhost. Использование дампа не...
33729 просмотров
schedule 22.03.2022

Шифрование пароля на стороне клиента
Возможный дубликат: О системе хеширования паролей на на стороне клиента Я должен защитить пароли пользователей моего веб-сайта. Я использовал хеширование MD5 encryption на стороне сервера. Но проблема в том, что пароли остаются в...
227400 просмотров
schedule 29.03.2022

Где хранить соль для паролей и как ее получить
Я отвечаю за аутентификацию в нашем веб-приложении .Net MVC 4, и я столкнулся с проблемой хеширования, хранения и аутентификации паролей. В настоящее время планируется использовать 2 соли, 1 динамический (для каждого пользователя) и 1 статический...
5885 просмотров
schedule 09.04.2022

VB.NET не может распознать хешированный bcrypt из PHP, но PHP может распознать хешированную форму bcrypt VB.NET
Я использовал bcrypt для хеширования своего пароля. Проблема в том, что когда пароль был хеширован из PHP (пример: $2y$10$qLubKu5BTO7eFk8oXjk3xOZDxxQI/F0GgdgjKkL3kzF/8M565hJpq ) VB.NET не может его распознать. Но если пароль был хеширован с помощью...
57 просмотров
schedule 11.04.2022

Принятый метод создания соли для хеш-функции пароля — C++
Я занимаюсь программированием менеджера паролей ( только в образовательных целях! ) на C++. Чтобы сгенерировать мастер-ключ, моя программа пропустит ранее введенный мастер-пароль через функцию хеширования паролей argon2 для создания мастер-ключа....
9089 просмотров
schedule 26.04.2022

Что лучше? Password_hash против SHA256 против SHA1 против md5
Что лучше salt для хранения паролей? MD5: $hash = md5($password . $salt); Password_hash: $hash = password_hash($password, PASSWORD_DEFAULT, $salt); SHA1: $result = sha1($salt.$string);
17343 просмотров
schedule 09.05.2022

Как использовать хешированные пароли с защищенными паролем PDF-файлами SETAPDF?
Я использую API под названием SET-PDF Stamper . В наших паролях используется хеш, и я пытаюсь использовать хешированные пароли с setasign PDF api. В документации я вижу, что они поддерживают шифрование, но я ничего не могу найти о хешировании....
97 просмотров
schedule 09.05.2022

Функция сравнения паролей bcrypt всегда возвращает false
Я использую node, mysql в качестве сервера и DB и ionic на передней панели. Мне удалось зарегистрировать пользователя с хешем с помощью bcrypt и попытаться аутентифицировать пользователя для входа в систему. При сравнении пароля, который вводит...
3598 просмотров

Параметры шифрования пароля Laravel для расшифровки кода
У меня другое требование, я не хочу расшифровывать пароль, но я создаю другое приложение на основе ЖЕ БАЗЫ ДАННЫХ для ВХОДА, так что я могу сделать, чтобы «зашифровать значение пароля, чтобы оно соответствовало зашифрованному коду внутреннего пароля»...
907 просмотров

Как лучше всего хэшировать пароль в Codeigniter
Недавно я попытался хэшировать пароль при вставке в CodeIgniter следующим образом: $this->load->library('PasswordHash',array(8, FALSE)); $psw = '1234'; $hash = $this->PasswordHash->HashPassword($psw); Но я столкнулся с ошибкой,...
1429 просмотров
schedule 20.06.2022

Как использовать хеширование паролей с PDO, чтобы сделать мой код более безопасным?
Мой код на самом деле работает, но он совсем не безопасен, я не хочу использовать MD5, так как он не так уж и безопасен. Я искал хеширование паролей, но я не уверен, как бы я включил его в свой код. Авторизоваться: require_once...
14391 просмотров
schedule 18.06.2022

Какой в ​​настоящее время алгоритм одностороннего шифрования является наиболее безопасным?
Как многие знают, одностороннее шифрование - удобный способ шифрования паролей пользователей в базах данных. Таким образом, даже администратор базы данных не может знать пароль пользователя, но ему придется угадать пароль, зашифровать его тем же...
59481 просмотров

Соленый пароль безопасности
Почему безопаснее хранить пароли с разной солью для каждого пароля? Поскольку пароли хэшируются после добавления соли, я не вижу причин использовать другую соль. Легче подобрать пароль с известной солью или чем-то еще? Или хакеры делают свои...
194 просмотров
schedule 01.08.2022

Сравнение Node.js bcrypt возвращает false
Я работаю над сценарием входа в систему с Node.js и использую bcrpyt для сравнения хэшей паролей. При использовании библиотеки bcrpyt функция сравнения не работает. Однако, когда я использую библиотеку bcrpytjs, функция сравнения завершается...
58 просмотров