Preguntas etiquetadas con salt

5
¿Dónde guardas tus cadenas de sal?
Siempre he usado una cadena de sal por entrada adecuada al cifrar las contraseñas para el almacenamiento de la base de datos. Para mis necesidades, almacenar la sal en la base de datos junto a la contraseña hash siempre ha funcionado bien. Sin embargo, algunas personas recomiendan que la sal …


1
¿Necesito almacenar la sal con bcrypt?
El javadoc de bCrypt tiene este código para encriptar una contraseña: String pw_hash = BCrypt.hashpw(plain_password, BCrypt.gensalt()); Para verificar si una contraseña de texto sin formato coincide con una que se ha cifrado previamente, use el método checkpw: if (BCrypt.checkpw(candidate_password, stored_hash)) System.out.println("It matches"); else System.out.println("It does not match"); Estos fragmentos de …

14
Contraseñas de hash y sal en C #
Estaba leyendo uno de los artículos de DavidHayden sobre Hashing User Passwords . Realmente no puedo entender lo que está tratando de lograr. Aquí está su código: private static string CreateSalt(int size) { //Generate a cryptographic random number. RNGCryptoServiceProvider rng = new RNGCryptoServiceProvider(); byte[] buff = new byte[size]; rng.GetBytes(buff); // …
178 c#  hash  passwords  salt 

6
¿Cómo puedo almacenar las contraseñas de mis usuarios de forma segura?
¿Cuánto más seguro es esto que el MD5 simple ? Acabo de comenzar a buscar seguridad de contraseña. Soy bastante nuevo en PHP. $salt = 'csdnfgksdgojnmfnb'; $password = md5($salt.$_POST['password']); $result = mysql_query("SELECT id FROM users WHERE username = '".mysql_real_escape_string($_POST['username'])."' AND password = '$password'"); if (mysql_num_rows($result) < 1) { /* Access …

8
Salar su contraseña: ¿mejores prácticas?
Siempre he tenido curiosidad ... ¿Qué es mejor al salar una contraseña para el hash: prefijo o postfix? ¿Por qué? ¿O importa, siempre y cuando sal? Para explicar: Todos (con suerte) ya sabemos que debemos sacar una contraseña antes de usarla para guardarla en la base de datos [ Editar: …




8
Salt y hash una contraseña en Python
Se supone que este código usa un hash en una contraseña. La sal y la contraseña hash se están guardando en la base de datos. La contraseña en sí no lo es. Dada la naturaleza delicada de la operación, quería asegurarme de que todo fuera kosher. import hashlib import base64 …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.