salt

    2

    2답변

    나는 해싱과 소금 내기를하는 행이 있습니다. 각 행의 소금은 다릅니다. 나는 각 행에 두 개 이상의 필드를 해시/염색하기로 결정했다. 동일한 행의 새로운 필드에 같은 소금을 사용하면 각 필드에 새로운 소금을 생성하는 것과 비교할 때 무지개 공격에 더 취약해질 수 있습니까? 내 논리는 동일한 열을 사용하는 두 개의 필드가 더 많아서 키/소금 관리를 훨씬 쉽게

    10

    3답변

    대부분의 사용자와 마찬가지로, 나는 암호를 저장하는 안전한 방법을 찾아내는 것일뿐입니다. 여기서 내가 발견하지 못했던 것은 (아니면 내 이해가 부족한) 나의 데이터베이스에서 소금에 절인 해시를 검색하고 해시 된 암호에서 소금을 분리하는 방법입니다. 특히 소금 + 암호를 유지하면서 각 암호에 고유 한 소금을 사용합니다 단일 열에. 암호를 암호화하는 멋진 방법

    0

    1답변

    나는 CodeIgniter를 사용하여 웹 사이트를위한 로그인 라이브러리를 개발 해왔다. 인증 코드는 다음과 같습니다. function signin($username, $password) { $CI =& get_instance(); $query_auth=$this->db->query('SELECT user_id, banned FROM us

    2

    2답변

    [ValidateAntiForgeryToken] 지시문의 Salt 매개 변수를 사용하여 ASP.NET MVC 응용 프로그램을 고려하십시오. 많은 고객이 응용 프로그램을 사용하는 시나리오입니다. 컴파일시에 Salt을 알리는 것은 그리 바람직하지 않습니다. 현재 전략은 web.config에서 Salt 값을 찾는 것입니다. [ValidateAntiForgeryT

    1

    2답변

    암호를 설정하는 가장 좋은 방법은 무엇입니까? 어떤 방법이 가장 좋습니까? 감사합니다.

    7

    1답변

    가능한 중복은 : What is the optimal length for user password salt? 나는 어떤 성공하지 스택 오버플로이 질문에 대한 답을 찾기 위해 노력했다. SHA-1 해시 (따라서 160 비트)를 사용하여 암호를 저장하고 SHA-1로 충분하다고 가정 해 봅시다. 암호의 해시를 생성하는 데 사용되는 소금의 시간은 얼마입니까? 내가

    0

    2답변

    나는 학습 프로젝트로 PHP에서 로그인 스크립트를 함께 시도하고있다. 사용자 등록시 데이터베이스 쓰기 코드입니다. 이 두 값은 모두 데이터베이스에 기록됩니다. $this->salt = md5(uniqid()); $this->password = md5($password.$salt); 로그인하면 다음 기능이 실행됩니다. 불행히도 내 코드를 단계별로 실행하

    2

    3답변

    소금을 생성하고 암호를 해싱하면 (bcrypt 등을 사용하여) 결과를 문자열이나 바이트 배열로 데이터베이스에 저장하는 것이 가장 좋을까요? 어떤 이점이 있습니까? 아니면 주관적인 결정입니까?

    0

    2답변

    Google Kohana 구축 웹 사이트 앱에서 새로운 사용자를 등록하거나 사용자 비밀번호를 수정할 수 없습니다. 데이터베이스에 액세스 할 수 있으며 암호를 변경할 수 있지만 시스템에서 허용 할 문자열에서 암호 해시를 생성하는 방법이 필요합니다. hash_password(passwordstring, FALSE)을 사용하여 DB에 삽입해야하는 해시를 어떻게

    3

    1답변

    저는 현재 ASP.NET MVC 2 사이트를 구축 중이며 비밀번호를 소금에 담기위한 옵션이 무엇인지 궁금합니다. PHP 작업을 통해 일반적으로 사용자가 등록한 시간 스탬프를 얻은 다음 SHA1을 사용하여 전체를 해시하기 전에 암호 문자열 끝에 추가했습니다. 나의 본능은이 접근법이 충분하지 않을 수 있다는 것이다. 어쨌든 나는 ASP.NET 사용자 관리에 처