8
ответов

Как лучше всего хранить пользовательскую информацию и пользовательский вход в систему и пароль

Я использую Mysql, и я предполагал, что было лучше выделить пользовательские персональные данные и их вход в систему и пароль в две различных таблицы и затем просто сослаться на них между двумя. Примечание...
вопрос задан: 4 June 2009 12:56
8
ответов

Можно ли хранить пароль в виде обычного текста в переменной php или в константе php?

Что касается вопроса, безопасно ли хранить пароли на страницах php, например, $ password = 'pa $$ w0rd'; Если пользователи не видят его, это безопасно, верно? РЕДАКТИРОВАТЬ: Некоторые люди на самом деле предложили использовать хэш, однако ...
вопрос задан: 7 May 2009 09:12
8
ответов

Стратегии сложности пароля - какое-либо доказательство для них?

Больше чем в одном случае меня попросили реализовать правила для выбора пароля для программного обеспечения, которое я разрабатываю. Типичные предложения включают вещи как: Пароли должны быть, по крайней мере, символами N долго;...
вопрос задан: 19 January 2009 12:56
8
ответов

Как Вы осуществляете сильные пароли?

Существует много методов для осуществления сильных паролей на веб-сайте: Запрос, чтобы пароли передали regex переменной сложности, Устанавливающей пароль автономно, так, чтобы у обычных пользователей было сильное...
вопрос задан: 3 October 2008 17:12
7
ответов

Каков в настоящее время самый безопасный односторонний алгоритм шифрования?

Как многие будут знать, одностороннее шифрование является удобным способом зашифровать пароли пользователя в базах данных. Тот путь, даже администратор базы данных не может знать пароль пользователя, но должен будет взять...
вопрос задан: 28 May 2019 20:47
7
ответов

Как передать пароль su/sudo/ssh, не переопределяя TTY?

Я пишу программу Оболочки C, которая будет делать su или sudo или ssh. Они все хотят свои пароли в консольном входе (TTY), а не stdin или командная строка. Кто-либо знает решение?...
вопрос задан: 17 August 2018 17:12
7
ответов

Безопасный хэш и соль для паролей PHP

В настоящее время говорят, что MD5 частично небезопасен. Учитывая это, я хотел бы знать, какой механизм использовать для защиты паролем. Этот вопрос, является ли «двойное хеширование» паролем меньше ...
вопрос задан: 23 May 2017 12:18
7
ответов

Как я могу хешировать пароль в Java?

Я должен хешировать пароли для устройства хранения данных в базе данных. Как я могу сделать это в Java? Я надеялся взять незашифрованный пароль, добавить случайную соль, затем сохранить соль и хешированный пароль в...
вопрос задан: 30 July 2015 14:44
7
ответов

Как Вы поддерживаете веб-приложение с хешированными или зашифрованными паролями?

При поддержке нового веб-приложения в корпоративной среде часто необходимо войти в систему как определенный пользователь для диагностирования реальной или воспринятой проблемы, которую они имеют. Две противостоящих проблемы...
вопрос задан: 21 May 2014 16:23
7
ответов

Соление Вашего пароля: лучшие практики?

Мне всегда было любопытно... Который лучше при солении пароля для хеширования: префикс или постфикс? Почему? Или это имеет значение, пока Вы солите? Объяснить: Все мы (надо надеяться), знаем к настоящему времени что мы...
вопрос задан: 25 March 2014 11:47
7
ответов

Лучший способ реализации «забытого пароля»? [закрыто]

Я ищу лучший способ для реализации функции "забыл пароль". У меня есть две идеи: когда пользователь нажимает на забытый пароль, пользователь должен ввести имя пользователя, адрес электронной почты и, возможно, ...
вопрос задан: 22 August 2013 07:54
7
ответов

Действительно ли принуждение сложных паролей “Более важно”, чем соление?

Я провел прошлые 2 часа, читая на солении паролей, удостоверяясь, что я понял идею. Я надеялся, что некоторые из Вас могли поделиться Вашими знаниями на моих заключениях. Если я - взломщик и я...
вопрос задан: 18 February 2012 19:05
7
ответов

Лучший способ сохранить пароль базы данных в сценарии запуска / файл конфигурации?

Таким образом, наши приложения веб-сервера должны соединиться с базой данных, и некоторые другие приложения имеют сценарии запуска, которые выполняются во время начальной загрузки. В чем лучший способ состоит в том, чтобы сохранить имя/пароль этих приложе
вопрос задан: 4 November 2010 05:57
7
ответов

лучший подход, чем хранение mysql пароль в простом тексте в файле конфигурации?

Это всегда беспокоило меня, что много программ PHP требуют, чтобы пользователь сохранил mysql пароль в простом тексте (в строке или константе) в конфигурационном файле в корне приложения. Есть ли любой...
вопрос задан: 28 July 2010 15:07
7
ответов

Почему “Забытый пароль” плохо?

Я столкнулся с этим оператором Do не, используют функциональность "забытого пароля". Но если Вы должны, гарантировать, что Вы только предоставляете информацию фактическому пользователю, например, при помощи электронного письма...
вопрос задан: 21 June 2010 08:59
7
ответов

Дважды хешируя пароли - клиент и сервер

Эй, во-первых, позвольте мне сказать, я не спрашиваю о вещах как md5 (md5 (..., уже существуют темы об этом. Мой вопрос - это: Мы позволяем нашим клиентам хранить свои пароли локально. Естественно, мы надеваем'...
вопрос задан: 10 June 2010 21:08
7
ответов

Лучший способ кодировать пароли в PHP

В настоящее время я использую base64_encode () для кодирования пароля пользователя, это работает хорошо, потому что позволяет мне просто использовать base64decode () для декодирования пароля к слову и отправки туда электронной почты, если они теряют ...
вопрос задан: 8 September 2009 02:04
7
ответов

Убирание c# массива байтов с уязвимыми данными

У меня есть c# байт [] содержащий уязвимые данные. Что лучший способ состоит в том, чтобы очистить его? Как я удостоверяюсь что что-то как Массив. Ясный не будет оптимизирован далеко?
вопрос задан: 24 August 2009 03:22
7
ответов

Заставьте Python ввести пароль при запущении csh скрипта

Я пишу сценарий Python, который выполняет csh сценарий в Солярисе 10. csh сценарий предлагает пользователю пароль root (который я знаю), но я не уверен, как заставить сценарий Python ответить...
вопрос задан: 23 October 2008 18:22
6
ответов

Шифрование паролей

Каков самый быстрый, все же безопасный способ зашифровать пароли (в PHP предпочтительно), и для того, какой бы ни метод, который Вы выбираете, действительно ли это портативно? Другими словами, если я позже перемещаю свой веб-сайт на другой сервер...
вопрос задан: 26 November 2019 13:33
6
ответов

Шифрование Md5 симметрично или асимметрично?

Для моего приложения для iPhone Apple хочет знать, больше ли мое шифрование пароля (md5) затем 64-разрядное симметричный или больше затем 1024-разрядный симметричный. Я не смог найти его онлайн, таким образом, я...
вопрос задан: 28 May 2019 20:58
6
ответов

Есть ли способ взломать пароль в проекте Excel VBA?

Меня попросили обновить некоторые макросы Excel 2003, но проекты VBA защищены паролем, и, похоже, не хватает документации ... никто не знает пароли. Есть ли способ удаления ...
вопрос задан: 16 December 2018 09:41
6
ответов

Как сохранить пароли *правильно*?

Статья, что я наткнулся на здесь в ПОЭТОМУ предоставленных ссылках на другие статьи, которые в свою очередь предоставили ссылки еще на большее количество статей и т.д. И в конце меня оставили полностью озадаченным - поэтому, что является лучшим...
вопрос задан: 21 October 2018 08:25
6
ответов

Как посолить и хешировать значение пароля с помощью c#?

Парни Hai, я узнал то значение хэш-функции хранения пароля, безопасный от Предпочтительного метода Хранения Паролей В Базе данных... Как посолить и хешировать значение пароля с помощью c#? Как выдержать сравнение...
вопрос задан: 23 May 2017 12:01
6
ответов

Различие между Хешированием Пароля и Шифрованием его

Ток проголосовался вершине этому вопросу состояния: Другой это не так проблема безопасности, хотя это связано с безопасностью, является полным и презренным отказом к grok различие между...
вопрос задан: 23 May 2017 11:33
6
ответов

Как связать с PasswordBox в MVVM

Я столкнулся с проблемой с привязкой к PasswordBox. Кажется, что это - угроза безопасности, но я использую шаблон MVVM, таким образом, я хочу обойти это. Я нашел некоторый интересный код здесь (использовали любого...
вопрос задан: 6 April 2017 22:28
6
ответов

Как я могу создать пароль?

Я хочу дать, возможно, миллион паролей некоторым пользователям, которые должны быть похожими: Это должно иметь по крайней мере 6 символов It, должен иметь цифры и также обозначает буквами, я должен использовать Случайный здесь? Как?
вопрос задан: 31 January 2016 22:38
6
ответов

QT - поле Password, предупредите о Caps Lock

Там какой-либо метод Qt-built-in должен предупредить пользователя (со всплывающим окном), что CapsLock включается, в то время как поле пароля активно? Я в настоящее время использую QLineEdit (действительно ли это хорошо?) с setEchoMode (QLineEdit::...
вопрос задан: 20 September 2015 17:10
6
ответов

Защитите встроенный пароль

У меня есть файл свойств в Java, в котором я храню всю информацию своего приложения, как имя файла изображения логотипа, имя базы данных, пользователь базы данных и пароль базы данных. Я могу сохранить пароль, зашифрованный на...
вопрос задан: 18 August 2015 11:43
6
ответов

Сохранение паролей в MySQL-DB [дубликат]

Недавно у меня возникли проблемы с сохранением пользовательских данных в базе данных MySQL и я искал методы в хешировании паролей, чтобы сохранить их в БД. Til Вчера я сохранил их несолеными как md5-Hash, но google ...
вопрос задан: 16 May 2015 18:56