password-hash

    0

    1答えて

    password_verifyの実装のためにログインファイルに問題があります。ファイルはpassword_verify()検証なしで正常に動作していました。私のログインファイルの下 : <?php include 'config.inc.php'; // Innitialize Variable $result=''; $username = $_POST['

    1

    1答えて

    登録するユーザーのために、WordPressサイトにカスタム登録ページを作成しました。このページでは、ユーザーのパスワードを収集し、パスワードハッシュを行った後に保存します($password_hash = wp_hash_password($password))。しかし、私がwp-adminにログインしようとすると、と間違ったパスワードと表示されます。ここで は、私は、ユーザーデータを保存するた

    0

    1答えて

    パスワードをデータベースに保存するときに、bcrypt、scrypt、argon2などの低速ハッシュ関数を使用することをお勧めします。時間とメモリコストなどのパラメータの選択に関する私が読んだドキュメントのほとんどは、攻撃者がデータベースにアクセスする際にパスワードクラッキングの試行を邪魔するほど高い値を設定することを推奨しています。私の質問は、Webアプリケーションでユーザーを認証する際に、どの

    0

    1答えて

    私はAsp.Net Web API Core 1.1に認証と承認の役割を実装しています。私はトークンを生成し、要求を認証するためにJWTトークンを使用していますが、アイデンティティによって既存のデータベースのデフォルトで生成されたテーブルとユーザー名とパスワードを一致させようとしています。 PasswordHashとパスワードを一致させて新規ユーザーを登録する方法。 .Net Core 1.1にロ

    1

    1答えて

    hye。私は私の新しいカスタムパスワードハッシャーをインポートすることはできませんが、私はまだそれを理解できません。 エラー: ImportError at /admin/ No module named 'honeywordHasher.hashers.MyHoneywordHasherdjango'; 'honeywordHasher.hashers' is not a package

    -1

    1答えて

    われわれが知っているように、最近md5は完全に安全ではありません。デフォルトのpassword_hash()はすでにクラックされていますか? デフォルトでハッシュアルゴリズムが使用していることを教えてください。 そして、今日(パスワード保存用)に最適なハッシュアルゴリズムは何ですか?おかげさまで

    2

    1答えて

    それはので、同じになることはありませんランダムな塩を生成します。 どのように確認し、テストするために塩を追加する。 以下は、ハッシュに使用するコードです。ハッシュされたパスワードを確認します。 マイコード: /// <summary> /// Generate the value from bytes. /// </summary> /// <param nam

    0

    2答えて

    私はphpとC++で実装しやすいパスワードハッシュ標準を探しています。私はBCryptがあることを知っていますが、実際にはC++で実装するのは簡単ではありません。両方の言語で簡単に実装できるハッシュアルゴリズムはありますか?私は私のmyBBフォーラムに亀裂を入れたくないので、これを探しています。彼らは本当にそれほど良いものではない塩でmd5を使います。 私はひび割れから私を守っていません。そんなこ

    1

    1答えて

    これは非常に簡単です。ハッシュされたパスワードを生成して、それを "unhashed"文字列と比較したいと思います。常に無効なパスワードを返します。私は何が欠けていますか? <?php // MY CURRENT PHP VERSION IS 7.0.9 $password = "abc"; $options = [ 'cost' => 11, 'salt' =>

    -1

    1答えて

    文字列があり、この文字列をデータベースに安全に保存したい。 私の心には、ユーザーのパスワードを暗号化キーとして使用してこの文字列を暗号化することが考えられます。 ユーザーがこの文字列を使用する必要がある場合、そのキーを使用してこの文字列を復号化します。 これらの文字列をデータベースに安全に格納するのに役立つアルゴリズムがあり、誰でもチームにアクセスすることはできません。