password-storage

    0熱度

    1回答

    我正在編寫客戶端程序(用C語言)來訪問某個網站,並且我想在其中實現「記住密碼」功能。我不認爲以純文本存儲它是一個好主意(如果用戶運行的惡意軟件可能會找到密碼?),所以我想知道。在這種情況下存儲密碼的最佳方式是什麼?我需要能夠逐字恢復它(哈希/鹽不會做,服務器需要整個密碼),並且解決方案需要具有一定的可移植性(至少在GNU/Linux上必須工作)。

    0熱度

    1回答

    我一直在網上閱讀很多MD5不是很安全的,我決定將我的網站切換到使用SHA512,我從來沒有這樣做過,所以我只是問你要檢查我是否正確地做了它,或者是否有其他更安全的散列方法,我可以使用它來存儲密碼? $ upass是我需要散列的用戶密碼。 這裏是我的原始PHP與MD5: $uname = mysql_real_escape_string($_POST['uname']); $sname = mys

    2熱度

    1回答

    雖然這不是CouchDB特定的,但我正在使用的庫是,它是。我在Ruby中使用couchrest_model創建User模型像這樣如下: class User < CouchRest::Model::Base use_database 'sample' property :_id, String property :email, String # proper

    0熱度

    1回答

    我想爲我工作的公司創建一個安全的密碼存儲庫。用戶可以存儲各種系統的用戶名和密碼的系統。他們所要做的就是一次登錄到這個系統,然後能夠在一張表格中查看他們的用戶名和密碼。 我明白爲了驗證用戶登錄我應該使用質量哈希和隨機鹽。但是,一旦用戶登錄到我的系統,我希望他們能夠查看他們輸入到此係統的站點/系統的用戶名和密碼。到目前爲止,我所有關於存儲密碼的研究都要求用戶輸入正確的密碼,以便根據散列和鹽值進行檢查,

    1熱度

    1回答

    當應用程序通過Facebook成功登錄時,它開始保存憑證。這應該詢問用戶是否要用SmartLock保存它,但它會自動保存。 在保存回調中,我無法獲得解析成功。它不應該是成功的,它應該包含允許提示用戶保存的解決方案。 是否有任何理由這樣或以任何方式獲得我想要的功能? - 謝謝

    4熱度

    2回答

    我已經閱讀過很多文章,我們應該在將哈希值存儲在數據庫中進行驗證之前將每個密碼合併到一個唯一的鹽中,但如何使用密碼本身作爲鹽 ? 做到這一點將受益,因爲鹽將是獨特的每一個以及它將被隱藏,因爲它將被存儲在任何地方。 一個簡單的例子,我可以給上面的是: $hashToStore=sha1(strrev($password).$password); 以上我只是扭轉了密碼,並用它作爲鹽(我會做更復雜的東

    1熱度

    1回答

    我非常有信心,這個問題的答案是根本沒有,但我想包括我的所有基地。 在.net的上下文中,有沒有一種方法可以編寫應用程序,而不是Web應用程序或服務,但應用程序可以訪問服務而不需要最終用戶直接訪問相同的服務? 或者,更具體地說,是否有任何方法來存儲密碼,某種形式的憑證在應用程序中或應用程序和文件中(用戶也可以訪問這兩個憑證),以便我可以自信地聲明一個用戶不能用來提取憑證並獲得對該服務的訪問權限? 我

    1熱度

    2回答

    我正在使用C++中的簡單密碼管理器,並且想知道如何在關閉程序後保持密碼更新。 如果我更新程序中的密碼,他們會在我退出程序後恢復到源代碼中的內容,我相信。程序關閉後,有沒有辦法讓更改保持不變? 當我更改密碼時,反覆將密碼列表寫入輸出文件的缺點,還有另一種方法可以實現嗎?

    0熱度

    1回答

    我有一個應用程序在本地運行並訪問應用程序,用戶必須使用用戶名和密碼登錄。在登錄時,提供的密碼被散列並與退出的散列密碼進行比較。 應用程序使用數據庫並將用戶憑證存儲在用戶表中。 users表中有用於存儲用戶ID,用戶名和單向散列密碼的列​​。 應用程序在用戶創建時散列用戶密碼或由用戶更改密碼。 哈希值爲具有相同密碼的兩個用戶返回不同的哈希值。散列密碼與用於散列密碼的迭代次數(隨機生成)一起存儲在表中

    2熱度

    1回答

    考慮一家提供計算機網絡作爲其交付一部分的公司。它爲數百個不同的客戶提供這個服務。所有的PC都需要安全的密碼。這至少意味着: 密碼應遵循相同的密碼不應該被用於不同客戶的基本密碼規則(大小寫,數字,特殊字符等) 。 密碼不容易被猜出。 如果可能,相同的密碼不應該用於網絡中的不同PC(但可以這樣做)。 由於還需要將這些系統作爲交付的一部分進行維護,因此操作員需要能夠輕鬆地檢索特定系統的密碼而不會導致任何