salt

    2

    3答えて

    私はDjangoフレームワークの初心者です。 djangoのデフォルト認証システムを歩いているうちに、djangoはユーザーのパスワードをalgorithm$salt$hashed形式で保存しています。そして塩はすべての単一のユーザーのために同じではありません。 djangoはユーザごとに新しい塩を生成します。 私はいくつかのWebページを作っていて、他のオープンソースソフトウェアを使用して多くの

    3

    2答えて

    私はちょうどKohana_Cookieクラスに飛び込むと public static $salt = 'blah'; を設定する。しかし、これは非常にエレガントな解決策のように見えるしていませんでした... configまたはそのようにそれを設定するpropperの方法は何ですか?私も下のzomborのアプローチで行く助言する class Cookie extends Kohana_Cooki

    0

    3答えて

    PHP/MySQLでパスワードを処理する最も安全な方法に関して、数時間にわたり多くの記事を掲載しています。ほとんどの回答はかなり古くなっているようであり、人々が指向するリンクも同様です。多くの人はmd5とsha-1をお勧めします。 私たちは皆、MD5とSHA-1は、それらが逆転していることと、数百万のmd5/sha1文字列を構築している多数のデータベースがあるために、もはや価値がないことを知ってい

    2

    3答えて

    私はちょうど私のデータベースのパスワードを保護するために塩とハッシュを使用することを学びました。今、パスワードを忘れた場合にユーザーがパスワードを回復できるようにするモジュールを作成する必要があります。パスワードを元に戻すことができない場合、どうすればいいですか?

    50

    3答えて

    ここではチュートリアルはありますか、誰かがSpring-Securityで以下のことを行うための指針を持っていますか? タスク: 私が(別名認証認証のユーザ名のための私のデータベースから塩を取得し、格納された暗号化されたパスワードと比較する(ログインページ)から提供されたパスワードを暗号化するためにそれを使用する必要がありますユーザー)。 追加情報: 私はカスタム・データベース構造を使用します。

    9

    5答えて

    私はちょうどハッシュの概念を学びました(「ねえ!塩を忘れないで!」)、塩を使ってパスワードを確保しました。それをハッシュ は、一方向の暗号化(実際には暗号化が、ハッシングではない)であるので、リバースエンジニアリングすることはできません。 Saltingは、ハッシュ(単にハッシュ)の問題をハッシュする前にパスワードに無作為に作成された値を接頭辞または付加するものです。ある天才は辞書からのハッシュテ

    0

    1答えて

    正しい方法(または最も効果的な方法)であるパスワードを塩析するときは? A.まず、パスワードをハッシュしてから、このような塩で、パスワードのハッシュをハッシュ: $password = "passwd"; $salt = "s0merndslt"; $password = sha1($password); $salty = sha1($password.$salt); B.は、パス

    6

    1答えて

    私はSHA-256 HMACでメッセージに署名/検証するためのライブラリを設計しています。エンドユーザーが弱い共有鍵を使用して多くの短いメッセージを送信する場合、攻撃者がその鍵を発見するリスクがあると想定します。 私の直感は、リバースエンジニアリングを鍵にするのが難しくなるように、キーに一意の(メッセージごとの)塩を付けるべきだと言います。 キーソルトはどれくらい助けになりますか?また、メッセージ

    2

    2答えて

    私は、ユーザーが彼が人間であり、スクリプトがないことを証明できるスライダを使用して、登録用にキャプチャを使いやすくしたいと考えています。 これまでのところ、jQuery UIスライダでスライダを実装しました。値が100の場合、送信ボタンが表示されます。良い見え、私はその動作に満足しています。 しかし、JSはクライアントによって実行されるので、誰もが自分のコードを見ることができ、スクリプトを使用して

    0

    1答えて

    私は、パスワードを取ることができるライブラリを探しています(そして、好ましくはjavaに組み込まれています)。 基本的にhttp://xref.dokuwiki.org/reference/dokuwiki/nav.html?inc/PassHash.class.php.html のJavaバージョンは、正直に言うと、私はすでに、すでにそれのほとんどを変換しましたが、私はJavaで塩漬けMD5パス