Результаты поиска по запросу "password-storage"

3 ответа

Почему бы не использовать MD5 для хеширования паролей?

У меня есть друг, который является хакером в белой шляпе. Он говорит, что md5 на самом деле не так уж и плох и действительно безопасен, если мы правильно его...

2 ответа

Обновить свойства объекта

3 ответа

Хранение хешированных паролей работает, если ваше приложение является единственной вещью, требующей аутентификации (потому что вы можете просто хранить / сравнивать хешированные пароли, очень безопасно). Однако, если пароли предназначены для другой системы, вам необходимо сохранить необработанный пароль. Хорошим примером может служить FTP-клиент: он должен хранить ваши сырые пароли, потому что это то, что он должен дать серверу.

рекомендуемый способ хранения паролей в настольном приложении Java? Я хочу, чтобы у пользователя была возможность ввести учетные данные только один раз и больше не запрашиваться. В личных проектах я использовал Preferences API, но я ...

ТОП публикаций

2 ответа

Существует ли стандарт для хранения имени пользователя и пароля в приложениях WP7?

Я хотел бы спросить, есть ли стандарт для хранения имени пользователя и пароля в приложении Windows Phone. Я работаю над проектом, который проверяет пользователя на каждый вызванный запрос. Итак, я хочу сохранить имя пользователя и пароль. Может ...

1 ответ

Спасибо, ircmaxell! Фактически, причина, по которой соль должна храниться вместе с паролем, была мне уже ясна. Мне было просто интересно, почему я должен хранить информацию об алгоритме (первые 7 символов вывода crypt ()) и стоимости. Вторая часть вашего ответа уберет все мои мои сомнения.

сно документации PHP, соль bcrypt состоит из «$ 2a $», двухзначный параметр стоимости, «$» и 22 цифры из алфавита «./0-9A-Za-z» Итак, если я использую функцию crypt () для хеширования своих паролей, в результате получим первые 7 символов ($ 2a ...

2 ответа

Обновить свойства объекта

Я использую Struts 2, моя проблема в том, что я не хочу обновлять все свои свойства объекта, потому что я получил некоторые конфиденциальные данные. Вот мой пример кода public class person { private name; private email; private password; ...