Результаты поиска по запросу "password-hash"

1 ответ

Как отмечалось выше, предоставление соли в PHP 7.0 вызовет предупреждение об устаревании. Поддержка для предоставления соли вручную может быть удалена в будущем выпуске PHP.

уpassword_verify вернуть ложь? Этот вопрос предназначен для канонического и был создан просто на основе количества вопросов, которые были заданы по этой теме.

1 ответ

Для будущих зрителей: обратите внимание, что это «традиционно» не совместимо с HashAlgorithm. Из-за того, как работает BCrypt, у него есть то, что я называю «гусеничной солью». Вы не можете просто добавить соль в хешированный пароль или что-то в этом роде, вы должны явно хранить соль где-нибудь в виде простого текста (или в зашифрованном виде), чтобы получить тот же хэш для пароля.

, чтобы разрешить поддержку bcrypt в моей библиотеке аутентификации. Одной из проблем сейчас является то, что я предполагаю, что хеш будет иметь типHashAlgorithm, Bcrypt.net не реализует этот класс. Кроме того, он запечатан, так что мне придется ...

1 ответ

НЕ используйте эту или любую другую библиотеку шифрования для хранения пароля пользователя! Вместо этого пароли должны быть хешированы

ользую Code Igniter для моего текущего проекта. На данный момент я используюMD5для хэширования паролей, но я читал во многих местах, что это не очень хорошая практика. С чем мне идти? С помощьюповаренная сольИли я должен ...

ТОП публикаций

6 ответов

Есть ли способ отменить хэш без радужных таблиц? [Дубликат]

Возможный дубликат: декодирование md5. Как они это делают? [https://stackoverflow.com/questions/3049070/md5-decoding-how-they-do-it] эта страница [http://www.php.net/manual/en/faq.passwords.php#faq.passwords.fasthash] предполагает, что алгоритм ...

3 ответа

Joomla 3.2.1 шифрование пароля

Когда пользователь регистрируется на сайте, а я смотрю базу данных joomla_users в таблице паролей, там хранятся пароли в следующих форматах: $ P $ Do8QrURFT1r0NlWf0X / GrDF / aMqwqK / $ P $ DH38Lch9z508gJiop3A6u0whTity390 ........Но не в ...

4 ответа

механизм хеширования действительно безопасен?

Ну, я всегда видел (и следовал) людей, которые говорили, что используют механизм хеширования для хранения паролей в базе данных. Я действительно обеспокоен, это безопасно? Пойдем с примером. Допустим, я хакер и получил имя вашей базы данных, ...

1 ответ

Как PHP password_hash генерирует соль?

Здравствуйте, как вы знаете, недавно представленный PHPpassword_hash [http://php.net/manual/it/function.password-hash.php]встроенный в последних версиях. В документации сказано: Если опущено, будет создана случайная соль и будет использоваться ...

6 ответов

Как я могу безопасно хранить пароли моих пользователей?

Насколько это безопаснее, чем простоMD5 [http://en.wikipedia.org/wiki/MD5]? Я только начал изучать безопасность пароля. Я довольно новичок в PHP. $salt = 'csdnfgksdgojnmfnb'; $password = md5($salt.$_POST['password']); $result = ...