cost 195 ms
在不以纯文本形式传输密码的情况下,每个用户密码加盐如何工作? - How does per user password salting work without transmitting the password as plain text?

我一直在尝试研究身份验证系统到 model 我自己的项目,但我觉得我误解了一些重要的事情。 有很多关于使用每用户 salt 到 hash 密码的讨论,这作为一种防御机制是有意义的。 但我看到的几乎所有关于此的信息都是在服务器端(后端)完成的。 这意味着前端以明文形式发送密码,我认为这是一个禁忌。 ...

在CakePHP中,是否有更安全的方法将机密存储在database.php和core.php中? - In CakePHP, Is there a safer way to store secrets in database.php and core.php?

在 CakePHP 中,数据库连接字符串、盐和加密密钥以明文形式存储。 如果有人物理上窃取了网络服务器,他们可以获得对可能位于同一台机器上的数据库的访问权限。 是否有更安全的方式来存储这些值,例如,作为必须在启动时手动输入的环境变量? 我已经使用 dotenv 将一些秘密存储在默认目录之外,但即使 ...

使用 Salt State 循环遍历 windows minion 上的目录 - Loop through a directory on a windows minion using Salt State

我需要在一个非主人的仆从上处理一个目录中的文件夹和文件。 这是我尝试过的,但它不起作用。 不幸的是,salt 文档在他们的示例中不是很明确。 基本上,我想获取 Myfolder 的内容,例如在 powershell 中使用Get-Item/Get-ChildItem 'D:\\Myfolder'的方 ...

saltRounds 能提高安全性吗? - Does saltRounds improve security?

我必须对我的密码进行哈希处理,因为我使用了 bcrypt。 通过遵循教程,我找到了以下代码: 我用谷歌搜索了什么是saltRound以及它的建议是什么,直到我在这里找到什么是 Salt Rounds 以及 Salts 如何存储在 Bcrypt 中? 您可以控制散列密码所需的时间。 这是否意味着 ...

SHA256 不断创建具有不同盐值的相同哈希 - SHA256 keeps creating same hash with different salt value

我写了一个简化版的 SHA256 算法并尝试了一些输入。 起初它似乎工作正常(虽然输出与在线代码有点不同),但是当我尝试输入"admin"时,它输出相同的哈希,而不管盐字符串添加到输入。 令人惊讶的是,如果输入是"admi "、 "admin1"或"admin1234" ,它仍然会输出相同的哈希值。 ...

如何根据散列和加盐密码检查密码? - How is a password checked against a hashed and salted password?

如果用户创建了一个新密码,并且该密码经过哈希算法并存储在数据库中,则可以在用户登录时将其与用户输入的密码进行匹配。输入到登录屏幕的密码经过哈希处理,然后检查查看它是否与存储的哈希匹配。 如果是,则允许用户访问。 然而,如今,密码被散列和加盐。 因此,当用户第一次注册他们的密码时,它会经过一个哈希, ...

如何节约盐分 - How to saving salt

也许,在注册过程中, (我使用 express.js,MySQL,Sequelize) 前端获取ID和PW 在数据库中保存 ID 用盐散列密码将散列密码保存在数据库中而且,,,我可以用以前用过的盐吗? 当某些用户登录此服务器时, 他们的 PW 将被散列并与数据库数据进行比较。 但盐只是随机的.. ...

Saltstack 在外部外部支柱中使用环境变量 - Saltstack use environment variables in an external external pillar

我有一个盐外部支柱,旨在连接到远程资源并获取秘密,然后将它们注入我的奴才的支柱数据。 要连接到远程资源,我需要将凭据安全地传递给外部支柱。 我已经尝试从环境变量中执行此操作,并且我不希望将凭据写入磁盘。 我的问题是 salt 在执行之前无法访问我导出的环境变量。 我的外部支柱看起来像这样: imp ...

散列给出不同的结果 - Hashing gives different result

我正在使用 Python 和 MySql 来处理用户身份验证。 我已经使用完全相同的方法通过 python 添加了用户,但是当我尝试执行“登录”/身份验证时它不匹配。 这是我的身份验证代码: hashed_pa​​ssword 不会返回存储在数据库中的相同哈希密码。 这是我用来插入用户的代 ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM