0
ответов

Использование jBCrypt для сохранения паролей в приложении Android вызывает долгое зависание.

Я использую библиотеку jBCrypt для хеширования паролей пользователей, когда они регистрируются в моем приложении. Я использую базовую хеш-функцию с солью, например: String pass = BCrypt.hashpw (rawPass, BCrypt.gensalt ()) ...
вопрос задан: 2 October 2011 14:21
0
ответов

Хранение пароля в базе данных SQL Server. Достаточно ли функций .Net?

Мой первоначальный план заключался в использовании встроенной библиотеки хэширования .NET (SHA512) и хранении пароля вместе с солью. Я знаю, как это можно сделать. Было предложено, чтобы мы могли ...
вопрос задан: 27 September 2011 18:13
0
ответов

Правильный способ отправки имени пользователя и пароля от клиента к серверу

Этот вопрос не зависит от языка. Мне любопытно, как правильно отправить имя пользователя и пароль из формы входа на веб-сайт на сервер. Я предполагаю, что нужно хешировать пароль, поместить имя пользователя / пароль в ...
вопрос задан: 26 September 2011 23:50
0
ответов

Изменение функции хеширования в уже существующей базе данных

Я немного прочитаю хеширование паролей. Я видел, что SHA-256> MD5. Это заставило меня задуматься о том, как приложение может справиться с переходом от одной хэш-функции к другой. Что произойдет, если ...
вопрос задан: 25 September 2011 12:17
0
ответов

Как проверить два поля паролей с помощью ajax?

Я пытаюсь проверить два поля паролей с помощью JSF, но пока ничего хорошего, я ищу его в google, но все было о JSF 1.2 и довольно запутанно, я использую JSF 2.0. Это то, что я делаю ...
вопрос задан: 21 September 2011 01:15
0
ответов

правильный синтаксис для установки пароля с помощью командной строки mysql 5.5.8

Я только что загрузил и установил WAMP-сервер 2.1 и хочу установить пароль для базы данных MySQL 5.5.8. Я делаю учебник на lynda.com и инструкцию по вводу: ...
вопрос задан: 20 September 2011 16:07
0
ответов

Как BCRYPT продолжает встать с законом Мура?

Я видел рекомендации по использованию BCRYPT в паровые пароли из-за его способности идти в ногу с законом Мура. По-видимому, причина этого заключается в том, что она займет гораздо дольше для ...
вопрос задан: 17 September 2011 07:31
0
ответов

Проверка сложности пароля: отличается от последних X паролей

Большинство сервисов, программ и т.д. имеют различные проверки сложности пароля. Не углубляясь в эффективность таких проверок, я придумал одну, которая может быть интересной, но и потенциально проблемной ...
вопрос задан: 1 September 2011 18:56
0
ответов

Хранение сохраненного пароля в приложении с открытым исходным кодом

Я пишу приложение C #, которое будет открытым источником, и мне нужно иметь возможность Храните сохраненную информацию для входа для каждого пользователя. Обычно я бы просто шифровал пароль, а затем сохранить его в пользователю ...
вопрос задан: 31 August 2011 14:13
0
ответов

Должен ли я обрезать пробелы в поле пароля

Просто интересно. Обычно в нашем приложении ASP.Net мы подрезаем имя пользователя в различных формах, что является лучшей практикой для полей паролей, т.е. должны ли мы удалить трейлинговое пространство в поле пароля ...
вопрос задан: 30 August 2011 09:10
0
ответов

Обеспечение надежного пароля в PHP

Я пытаюсь проверить, создал ли пользователь пароль, содержащий символы (включая знаки +, -, =) ИЛИ / И числа. Как я могу это сделать? функция check_password ($ str) {if (! preg_match (hidden)
вопрос задан: 25 August 2011 20:22
0
ответов

Этот генератор паролей смещен? [closed]

Есть ли ошибка в этой команде для генерации паролей? head -c 8 / dev / random | uuencode -m - | sed -n '2s / = * $ //; 2p' После генерации с его помощью нескольких паролей я начал подозревать, что он имеет тенденцию к ...
вопрос задан: 23 August 2011 03:20
0
ответов

Хеширование и добавление пароля в поле

Я долго не мог решить, как сохранить пароли в моей БД с некоторого времени. Это мой первый раз, когда я создаю безопасное приложение с веб-входом, поэтому я хотел настроить несколько хороших ...
вопрос задан: 18 August 2011 23:38
0
ответов

пароль не может содержать британский фунт в WCF?

Обнаружил ли я ошибку в платформе .NET или что-то делаю не так? Вот история. Вчера я пытался установить пароль на канал WCF вот так: channelFactory.Credentials ....
вопрос задан: 18 August 2011 13:57
0
ответов

Обновление атрибутов `User` без запроса пароля

Прямо сейчас пользователи могут редактировать некоторые свои атрибуты без необходимости вводить свой пароль, потому что мои проверки настроены следующим образом: проверяет: пароль,: присутствие => истина,: подтверждение => ...
вопрос задан: 16 August 2011 19:02
0
ответов

В чем разница между bcrypt и многократным хешированием?

Чем bcrypt сильнее, чем, скажем, def md5lots (пароль, соль, раунды): if (раунды <1) вернуть пароль иначе newpass = md5 (пароль + соль ) return md5lots (newpass, ...
вопрос задан: 16 August 2011 01:06
0
ответов

Пароль базы данных PHP5 и можно ли его украсть?

Привет, ребята, я новичок в php и обнаружил, что для подключения к базе данных вы вводите свой пароль непосредственно в .php file ("mysql_connect ($ host, $ user, $ pass, $ db"). Я читал о хешировании и собираюсь ...
вопрос задан: 14 August 2011 20:36
0
ответов

зашифрованный пароль клиента subversion с помощью gnome-keyring для (только) клиента ssh

Я хочу, чтобы Subversion зашифровала мои пароли на сервере Fedora без запущенного рабочего стола gnome. Однако я начал в графическом интерфейсе gnome для проверки работоспособности и сделал обычные модификации для: ~ / .subversion / ...
вопрос задан: 12 August 2011 23:13
0
ответов

Какова предпочтительная длина имени пользователя и пароля?

Я разрабатываю модуль входа в систему. Мне просто интересно, какова предпочтительная длина имени пользователя и пароля, которую вы могли бы разрешить и почему? Заранее спасибо!
вопрос задан: 12 August 2011 05:34
0
ответов

Есть ли способ использовать «хеширование» bcrypt в PHP 5.2?

У меня есть веб-сайт с хешированием паролей, но я думаю, что текущий алгоритм недостаточен. Я пробовал использовать crypt () PHP с опцией blowfish, но моя версия PHP всего 5.2, поэтому CRYPT_BLOWFISH ...
вопрос задан: 10 August 2011 03:03
0
ответов

Безопасное шифрование / расшифровка паролей строк в PHP

Я хотел знать, существует ли несколько простой, но безопасный метод шифрования строк (не паролей) с паролем, который не хранится в сервер на PHP. Я проверил обратимый пароль ...
вопрос задан: 4 August 2011 15:18
0
ответов

Надежно хэшируйте пароли - так много противоречивых советов!

Я читаю так много противоречивых советов о том, как безопасно хранить пароли. Все, что я знаю точно, это не использовать MD5! Я видел, как люди выступают за использование PHP-функции bcrypt, что, кажется, будет ...
вопрос задан: 30 July 2011 17:22
0
ответов

Как избавиться от заполнителя в поле пароля, взятого из метки

Я не могу получить избавиться от нежелательного заполнителя (или водяного знака) в текстовом поле пароля. Когда текстовое поле пароля находится в фокусе, веб-браузер Android отображает заполнитель вместо связанного элемента метки, например ...
вопрос задан: 26 July 2011 12:22
0
ответов

Атрибут сравнения (пароль)

Я хотел бы создать модель представления для нового пользователя используя приведенный ниже код. Класс «Пользователь» содержит только два свойства (пока упрощено), которые я сохраню в базе данных; модель представления добавляет «...
вопрос задан: 25 July 2011 15:31
0
ответов

Вероятность появления трехсимвольной строки в случайно сгенерированном пароле

Если у вас есть случайно сгенерированный пароль, состоящий только из буквенно-цифровых символов, длиной 12 и сравнение без учета регистра (например, 'A' == ' a '), какова вероятность того, что один конкретный ...
вопрос задан: 22 July 2011 13:22
0
ответов

Регулярное выражение, соответствующее как минимум n из m групп

Я собирался написать регулярное выражение, которое будет соответствовать, только если строка содержит как минимум n различных классов символов. Я собирался использовать это, чтобы заставить моих пользователей создавать надежные пароли ...
вопрос задан: 18 July 2011 21:25
0
ответов

проблема с вирусом google_verify.php и пароли ftp

Пару дней назад у меня были проблемы с моими сайтами. На всех ftp-серверах у меня есть файл php с именем google_verify.php, а в моем файле .htaccess был добавлен следующий текст: ...
вопрос задан: 14 July 2011 07:18
0
ответов

Как я могу программно создавать / определять запуск клавиатуры в паролях?

Я ищу для создания списка или обнаружения запусков клавиатуры в пароле. Я могу связать свою проблему с критериями пароля, такими как длина и количество требуемых специальных символов. Пример ...
вопрос задан: 12 July 2011 22:44
0
ответов

SSH: пароль при входе в систему в виде простого текста / доступный для анализа? [закрыто]

Я понимаю, что этот вопрос субъективен. Мне интересно узнать, насколько понятен пароль SSH при создании туннеля SSH. Начнется ли безопасный сеанс после аутентификации пароля или ...
вопрос задан: 5 July 2011 10:22
0
ответов

jQuery clear input [type = password]

Я пытаюсь очистить все входные данные, которые относятся к типу пароля, когда проверка jquery завершается неудачно - я пробовал следующее (что не работает) : $ ('ввод [тип = пароль]'). val (''); Есть идеи?
вопрос задан: 2 July 2011 16:17