0
ответов

Восстановление пароля PHP

Я понимаю, что для безопасности пароли не должны храниться в БД в виде открытого текста . Если я их хэширую, я могу проверить их для входа в систему. Но если я хочу настроить систему восстановления паролей, что? ...
вопрос задан: 24 December 2012 16:49
0
ответов

Каковы наилучшие методы шифрования паролей, хранящихся в MySql, с помощью PhP?

Мне нужен совет о том, как безопасно хранить пароли в MySQL с помощью PHP. Не обращая внимания на ограничения самого PHP, я хочу узнать больше о солении, хешировании и шифровании этих плохих парней. ...
вопрос задан: 23 December 2012 21:39
0
ответов

Пароль Asp.Net MVC для

я использую форму mvc, чтобы дать пользователю возможность изменять свои данные в базе данных. Все нормально кроме пароля. Когда я получаю значение пароля от контроллера базы данных, он передает его в поле зрения, но ...
вопрос задан: 16 December 2012 10:19
0
ответов

Как хранить соль пароля?

Используя PHP, я шифрую пароли, используя функцию hmac с алгоритмом sha256. В чем я не уверен, так это в том, как правильно хранить соль. Весь смысл хэширования пароля заключается в том, что в случае...
вопрос задан: 13 December 2012 15:01
0
ответов

Использует ли_безопасный_пароль какую-либо форму соления?

Я хочу использовать has_secure_password для хранения зашифрованных паролей в базе данных. Я не могу найти в Интернете, использует ли_безопасный_пароль какую-либо форму соления. Если он использует соление, как это работает?...
вопрос задан: 24 November 2012 19:09
0
ответов

Отправить электронное письмо для сброса пароля в django без браузера?

Я хочу иметь возможность отправлять электронное письмо для сброса пароля с помощью django.contrib.auth.views.password_reset но без использования браузера - password_reset нужна заполненная форма, есть ли способ создать это ...
вопрос задан: 15 November 2012 13:14
0
ответов

Почему PBE генерирует один и тот же ключ с разной солью и количеством итераций?

Я пытаюсь протестировать шифрование/дешифрование PBE. Я обнаружил, что PBE генерирует один и тот же ключ с разной солью и количеством итераций. Конечно, используется тот же пароль. Насколько я понимаю, тот же пароль...
вопрос задан: 21 September 2012 17:18
0
ответов

Сколько времени проводится в потоке .NET?

У меня есть многопоточное приложение с (4) потоком, я хочу знать, сколько времени обработки затрачивается на потоки. Я создал все эти потоки с помощью ThreadPool Thread1, выполняющего работу1 Thread2 выполняет работу2 .. .....
вопрос задан: 13 September 2012 15:53
0
ответов

Процедура правильного кода для хранения паролей Защита паролей в MYSQL

Итак, в настоящее время мой код использует стандартный sha1 для хеширования пароля для реализации базы данных. Что есть или есть более безопасный способ хранения пароля? Возможно MD5 (Да я шучу )Для...
вопрос задан: 17 August 2012 20:43
0
ответов

Лучший цикл для взлома паролей

Я создаю программу, которую буду использовать, чтобы помочь моим клиентам восстановить пароли, размещенные в офисных документах, таких как word и excel. Программа работает просто отлично, но она НАМНОГО медленнее, чем аналогичные продукты ...
вопрос задан: 14 August 2012 18:40
0
ответов

Создайте защищенный паролем файл в java

Я хотел бы создать файл, защищенный паролем в JAVA. Я имею в виду, что как только я запускаю программу, один файл, созданный моей программой, будет напрямую защищен ранее определенным паролем....
вопрос задан: 11 August 2012 12:22
0
ответов

Создать совпадение preg _для разрешения проверки пароля (!@ #$%)

Я хотел бы создать функцию сопоставления preg _для проверки моих паролей, но я не уверен, как написать ее, чтобы разрешить использование следующих специальных символов :!@ #$%. если (!preg _соответствует (????? )$/', $...
вопрос задан: 8 August 2012 22:14
0
ответов

Следует ли хранить хэш пароля в двоичном или шестнадцатеричном формате?

Обычно я храню его в шестнадцатеричном формате, но понимаю, что могу сэкономить половину места, если сохраню его в двоичном формате внутри MySQL. Есть ли какие-либо проблемы, о которых я должен знать, если я решу сохранить его в двоичном виде?
вопрос задан: 8 August 2012 18:44
0
ответов

Пароли RAR, почему не работают радужные таблицы? [закрыто]

Я искал шифрование и видел, как несколько реализаций Rainbow Tables работают как шарм над паролями (например, окнами). Я еще не видел реализации атаки Rainbow на ...
вопрос задан: 8 August 2012 17:53
0
ответов

Запретить программе networksetup запрашивать пароль

У меня есть небольшое приложение, которое я использую для смены прокси на своем Mac. Он использует команду networksetup для установки параметров прокси, и это отлично работает на Lion. Однако на Mountain Lion он спрашивает администратора...
вопрос задан: 5 August 2012 19:18
0
ответов

Создание пользователей/паролей в db :seed в Rails

Любопытно, является ли плохой идеей создание пользователей с паролем в db :seed для разработки?
вопрос задан: 2 August 2012 12:24
0
ответов

Как включить хеширование паролей (SSHA )в openLDAP

На всю жизнь я не могу найти это нигде, и если кто-нибудь может просто дать мне ссылку, я был бы очень признателен. Мы пытаемся включить хеширование SSHA в openLDAP. По умолчанию это...
вопрос задан: 31 July 2012 00:30
0
ответов

Как безопасно хранить логин и пароль базы данных в приложении C #?

У меня есть приложение C #, которому необходимо подключаться к базе данных SQL, чтобы время от времени отправлять некоторые данные. Как я могу безопасно сохранить имя пользователя и пароль, используемые для этой работы?
вопрос задан: 27 July 2012 10:01
0
ответов

Использование более безопасного алгоритма хеширования с CakePHP

По умолчанию CakePHP использует алгоритм SHA1 для хеширования паролей и предлагает SHA256 только в качестве альтернативы :http://api.cakephp.org/view_source/security#line-86. Я хотел перейти на...
вопрос задан: 27 July 2012 04:39
0
ответов

Изменить пароль пользователя Linux из PHP-скрипта

У меня "простой" вопрос :Как я могу безопасно изменить пароль пользователя из скрипта PHP, не предоставляя привилегии суперпользователя Apache или вводя другие сумасшедшие дыры в безопасности? Фон :...
вопрос задан: 24 July 2012 16:19
0
ответов

Установка ограничений на пароль пользователя - это уместно? [закрыто]

Теоретический вопрос здесь: как люди относятся к ограничениям, которые имеют регистрационные формы для паролей пользователей? То есть разумно ли поставить условие, что у пользователя должен быть капитал ...
вопрос задан: 21 July 2012 22:35
0
ответов

придумать пароль в подтверждении электронной почты

#в представлениях/устройство/регистрация/new.html.erb :<% пароль = Devise.friendly _token.first (8 )%> <%= форма _для ресурса (, :as => имя ресурса _, :url => регистрация _путь (ресурс _имя, :...
вопрос задан: 19 July 2012 08:16
0
ответов

Как использовать связку ключей для сохранения пароля, например пример кода GenericKeychain

Я хочу сохранить идентификатор пользователя и пароль в App. Какой рекомендуемый способ шифрования при сохранении идентификатора и пароля. Я нахожу более безопасный способ от Jailbreak или Hacker. Как насчет образца GenericKeychain...
вопрос задан: 18 July 2012 06:42
0
ответов

Уведомление :Использование неопределенной константы ENT _HTML5 -предполагается «ENT _HTML5»

Я пытаюсь создать простой метод, который принимает параметры для htmlspecialchars. Хотя я получаю уведомление PHP :Использование неопределенной константы ENT _HTML5 -предполагается 'ENT _HTML5' Любые идеи, что...
вопрос задан: 17 July 2012 14:05
0
ответов

Сопоставить шаблон URL причала -только с корневым каталогом

Я хотел бы защитить паролем только корневой каталог на моем контекстном пути для Jetty WebApp. Мой контекстный путь — /MyApp, поэтому я хотел бы потребовать пароль для доступа к :http ://localhost :8080/...
вопрос задан: 17 July 2012 13:29
0
ответов

Изменен пароль, токен доступа недействителен

Канал веб-сайта на страницы facebook не работает, и я получаю следующее сообщение :«сообщение» :«Ошибка проверки токена доступа :Сеанс был признан недействительным, поскольку пользователь изменил пароль.», "...
вопрос задан: 10 July 2012 19:26
0
ответов

Хэш-пароль в C #? Bcrypt/PBKDF2

Я искал msdn и другие ресурсы о том, как это сделать, но не нашел четких решений. Это лучшее, что я нашел http://blogs.msdn.com/b/shawnfa/archive/2004/04/14/generating-a-key-from-a-...
вопрос задан: 10 July 2012 12:15
0
ответов

хешированные пароли в файлах cookie

Безопасность сайта :Пользователи либо входят в систему заново или пароль извлекается из файла cookie, и они входят в систему (или отклоняются, если пароль, сохраненный в файле cookie, недействителен ). + Несколько неудачных входов в систему приводят к отк
вопрос задан: 9 July 2012 20:15
0
ответов

защита соленого пароля

Почему безопаснее хранить пароли с разной солью для каждого пароля? Поскольку пароли хешируются после соли, я не вижу причин использовать другую соль. Легче ли грубой силы ...
вопрос задан: 4 July 2012 17:24
0
ответов

Насколько быстро вы можете переборщить PBKDF2?

После утечки хэша пароля от linkedin я просмотрел наш хеш-код. Мы используем Django 1.4, который использует PBKDF2, что здорово и является шагом вперед по сравнению с предыдущим SHA1. Однако мне любопытно, как...
вопрос задан: 2 July 2012 17:15