11
ответов

Попытка внедрить защищенный паролем веб-сайт с сообщением php - ERROR [дубликат]

Я пытаюсь защитить паролем мою веб-страницу с помощью php с помощью отдельного access.php, который выглядит следующим образом: & lt;? Php session_start (); //access.php // поместил sha1 () зашифрованный пароль здесь - пример ...
вопрос задан: 16 January 2014 19:41
9
ответов

Как отправить пароль надежно через HTTP с помощью JavaScript в отсутствие HTTPS?

Очень простая проблема все разработчики стоит: Каждый раз, когда пользователь отправляет форму, пароль отправляется через сеть, и это должно быть защищено. Сайт, для которого я разрабатываю, не имеет HTTPS. Ни один не делает владельца...
вопрос задан: 23 May 2017 12:09
8
ответов

Неслучайная соль для хэшей пароля

ОБНОВЛЕНИЕ: Я недавно узнал из этого вопроса, что во всем обсуждении ниже, (и я уверен другие, сделал также), немного сбивало с толку: То, что я продолжаю называть таблицей радуги, на самом деле называют хешем...
вопрос задан: 24 May 2017 14:59
8
ответов

Как я реализую соль в свой вход в систему для паролей?

Я хочу реализовать соль в свою систему входа в систему, но немного перепутан о том, как это, как предполагается, работает. Я не могу понять логику позади него. Я понимаю, что md5 является односторонним алгоритмом и всем из...
вопрос задан: 8 May 2015 10:04
8
ответов

Выход из системы аутентификации HTTP через PHP

То, что корректный путь состоит в том, чтобы выйти из Аутентификации HTTP, защитило папку? Существуют обходные решения, которые могут достигнуть этого, но они потенциально опасны, потому что они могут быть багги или не работают в...
вопрос задан: 1 May 2009 07:04
6
ответов

Как обновить схему устройства хранения данных пароля (измените алгоритм хеширования),

Меня попросили реализовать некоторые изменения/обновления в интранет-сайте; заставьте его 'соответствовать требованиям завтрашнего дня', как они называют его. Мы нашли, что пароли хешируются с помощью алгоритма MD5. (система была...
вопрос задан: 28 January 2012 23:56
6
ответов

“Помните меня на этом компьютере” - как он должен работать?

Рассмотрение cookie Gmail, легко видеть то, что хранится в, "помнит меня" cookie. username/one-time-access-token. Это могло быть реализовано по-другому в случаях, где имя пользователя является секретным, как...
вопрос задан: 23 July 2011 02:10
6
ответов

Устройство хранения данных пароля в управлении исходным кодом

Мы храним все наше приложение и пароли дб в простом тексте в управлении исходным кодом. Мы делаем это, поскольку наш создавать/развертывать процесс генерирует требуемые конфигурационные файлы и также делает фактический, развертывается, которые требуют...
вопрос задан: 18 February 2009 02:21
5
ответов

VBA - защищает лист excel от удаления [дубликат]

Я написал следующий код VBA для защиты определенного листа. ActiveSheet.Protect («пароль»), DrawingObjects: = True, Contents: = True, Сценарии: = True. Успешно защищает ...
вопрос задан: 9 July 2018 19:34
5
ответов

PHP Secure Login - шифрование пароля

Вот система входа в систему, к которой должен быть реализован безопасный вход в систему / main_login.php
Имя пользователя:
вопрос задан: 19 July 2017 11:47
5
ответов

Повышение безопасности входа в систему через Интернет

Сейчас моя система входа следующая: Пароль должен состоять не менее чем из 8 символов и содержать как минимум одну заглавную и строчную букву , число и символ. Пароль не может содержать ...
вопрос задан: 2 November 2015 02:03
5
ответов

Кто-то может украсть пароль из JAVA-приложения?

Предположим, что существует Строковая переменная, которая содержит незашифрованный пароль. Есть ли любая возможность чтения этого пароля с помощью дампа памяти. (Предположим с помощью механизма обмана.) Я озадачен этой JVM...
вопрос задан: 19 August 2014 07:15
5
ответов

Сколько времени мой пароль должен посолить быть, и действительно ли SHA-256 достаточно хорош?

Я нахожусь в процессе создания играющего сайта сообщества, который я стремлюсь опубликовывать скоро. В настоящее время я работаю над паролями и логинами. Я только использовал MD5 прежде, но я читал о...
вопрос задан: 6 December 2011 20:03
5
ответов

Что лучший способ к паролю, защищают папку/страница с помощью php без дб или имени пользователя

Что лучший способ к паролю, защищают папку с помощью php без имени базы данных или имени пользователя, но использования. В основном у меня есть страница, которая перечислит контакты для организации, и потребность к паролю защищают это...
вопрос задан: 28 August 2011 03:21
5
ответов

Как я измеряю силу пароля?

Я искал эффективный алгоритм, который может дать верное представление мне о том, насколько сильный пароль. Я нашел, что несколько различных веб-сайтов используют несколько различных алгоритмов, поскольку я становлюсь отличающимся...
вопрос задан: 8 April 2011 14:02
5
ответов

.Net SQL Server Connection String - скройте пароль от других разработчиков

Мы перемещаем один из наших сайтов к ASP.NET. Мы не хотим использовать интегрированную защиту, которая использует учетную запись окон для соединения с SQL-сервером (не собирающийся входить почему, его просто вне рассмотрения)...
вопрос задан: 1 June 2010 21:08
5
ответов

Если я делаю СОЛЬ случайной для каждого пользователя, как я аутентифицирую их?

Я читал на преимуществах соления и хеширования паролей, но одна вещь все еще ускользает от меня... Когда я предоставляю случайную соль каждому пользователю, как делают я тогда знаю то, чем была соль, когда я пытаюсь...
вопрос задан: 12 September 2009 20:28
4
ответа

Как к не hardcode пароли?

В моем последнем вопросе "Портативная база данных для хранения секретов" лучший ответ до сих пор говорит для использования sqlite-склепа. Читая документы sqlite-склепа, новый параметрический усилитель для открытого база данных является паролем.
вопрос задан: 23 May 2017 12:22
4
ответа

Чтение пароля от станд.:: cin

Я должен считать пароль из стандартного входа и требуемого станд.:: cin для не повторения символов, введенных пользователем... Как может я отключать эхо от станд.:: cin? вот код, который я в настоящее время использую:...
вопрос задан: 3 October 2016 07:49
4
ответа

То, как создать поставщика членства asp.net, хешировало пароль вручную?

Я использую веб-сайт в качестве frontend, и все пользователи аутентифицируются с типичным Поставщиком Членства ASP.NET. Пароли сохраняются "хешированные" в Базе данных SQL. Теперь я хочу записать рабочий стол-...
вопрос задан: 30 March 2010 17:54
4
ответа

как защитить незашифрованный пароль в моем сценарии? (рубин)

в моем рубиновом сценарии я должен передать имя пользователя и пароль как простой текст в форме для входа в систему. Оба имени пользователя и пароля в настоящее время хранятся в моем сценарии. Я не имею никакого контроля над...
вопрос задан: 14 February 2010 12:16
4
ответа

Создание безопасного входа в систему

Я пытался сделать безопасный вход в систему для своего сайта, который я разрабатываю. Я просто наклоняюсь, заставляют это работать, я использую базы данных MySQL с PHP. Я могу сделать форму для добавления пользователя и их информации к...
вопрос задан: 13 July 2009 15:00
4
ответа

Незашифрованный пароль по HTTPS

Я в настоящее время работаю над поставщиком PHP OpenID, который будет работать по HTTPS (следовательно зашифрованный SSL). Это неправильно, чтобы я передал пароль как простой текст? HTTPS в теории, не может быть прерван, таким образом, я...
вопрос задан: 7 June 2009 16:08
3
ответа

Удаление пароля из проекта VBA

Как я могу программно удалить (известный) пароль из проекта Excel VBA? Быть ясным: Я хочу удалить пароль из Проекта VBA, не рабочую книгу или любые рабочие листы.
вопрос задан: 12 June 2018 09:15
3
ответа

Безопасные способы изменить пароль или дать старый пароль

Что самый безопасный путь состоит в том, чтобы обработать пароли/сбросы пароля, о которых забывают? Действительно ли я должен послать пароль по электронной почте пользователю? Раз так Вы затем вынуждаете их сбросить его? Или Вы позволяете им сразу сбросит
вопрос задан: 1 March 2010 23:23
3
ответа

Как Вы стараетесь не хранить пароли в управлении версиями?

Какую стратегию Вы используете, чтобы не хранить пароли в управлении версиями? В настоящее время мне сохранили пароли разработки/теста/производства в трех различных файлах, и соответствующий файл привыкает...
вопрос задан: 17 September 2009 01:35
3
ответа

Пароль, Защищающий файл Excel в C#

Кто-либо знает синтаксис для этого? Я смотрел везде и все, что я могу найти, код C++ для этого. Я пробую к паролю, защищают файл Excel программно с помощью Системы. IO.Packaging...
вопрос задан: 27 May 2009 14:47
2
ответа

Где Internet Explorer хранит сохраненные пароли? [закрытый]

Где Internet Explorer хранит сохраненные пароли? И так как это - сайт программирования, я буквально не прошу местоположение, где IE хранит пароли, но который API использование IE для сохранения паролей...
вопрос задан: 30 September 2019 19:59
2
ответа

Как удалить .htaccess защиту паролем из подкаталога

Я имею защищенный паролем мой весь веб-сайт с помощью .htaccess, но я хотел бы выставить один из подкаталогов так, чтобы он мог быть просмотрен без пароля. Как я могу отключить htaccess пароль...
вопрос задан: 1 March 2019 10:41
2
ответа

Таким образом, мой пароль проекта Excel-VBA может легко быть взломан …, Каковы другие опции?

Теперь, когда я знаю, что существует легкое обходное решение к стандартному способу заблокировать и защищающий пароль код VBA, я хотел бы идти дальше к более эффективным способам защитить код. Я должен поставить...
вопрос задан: 12 August 2018 08:08