phpass

    -1熱度

    1回答

    散列值是否包含引號? 如果它依賴於算法,我想知道使用phpass約blowfish。 我問關於SQL注入,因爲我不想prepare的查詢authentication和使用place holders,只是包裹在引號中username和password hash。 (我也懷疑這是username安全,只是驗證只包含word chars [a-wA-W1-9_](不含引號或其他特殊字符)?)

    2熱度

    1回答

    只需要一點建議。我有一個基於CodeIgniter並使用TankAuth和PHPass的網站。我想用另一個框架(Symfony 2)重新編碼網站。 有什麼辦法可以讓用戶使用他們現有的密碼登錄,或者我絕對需要讓他們再次設置密碼嗎? 非常感謝你:)

    0熱度

    1回答

    我正在使用PHPass來哈希密碼和其他授權任務。在一個或兩個例子,我想通過一個哈希作爲一個URL參數: example.com/verify/foobar/$P$Dg2Ytir3E4xSCEkRzB4W5jsPBQ2u6n0 開箱,PHPass在哈希的建設使用.和/,而這會導致問題(見/旁邊xxx S: example.com/verify/foobar/$P$Dg2Ytir3E4xSCxxx

    3熱度

    1回答

    我正在檢查PHPass庫,它已經在SO上的很多答案中被推薦。但是,當我查看生成的密碼,我看到這樣的事情: 現在一些這些都只是1234的,有些是更復雜一點。有些非常複雜(大寫,小寫,字符)等等。但是,我仍然看到前7個字符總是相同的,不管密碼是什麼。這難道不容易猜到嗎?我不太瞭解彩虹或字典的攻擊,但這看起來很奇怪。這是通常的嗎?這是一個錯誤?該框架是否足以在生產環境中使用?

    2熱度

    1回答

    一直在試圖找到解決方案在論壇和堆棧的問題,但沒有結果,所以你是我的最後希望。我使用phpass進行密碼加密,註冊腳本工作得很好,但是當我嘗試登錄並使用CheckPassword函數時,它總是返回false。我將我的兩個PHP腳本: SIGN UP: <?php require 'phpass-0.3/PasswordHash.php'; require 'config.php'; $ema

    0熱度

    1回答

    我有一個Codeigniter應用程序,它是我公司用來發送給員工的舊電話目錄的擴展。所以對於那些想要打印出來的人來說,他們讓我創建了一種「打印」的方法,比簡單的HTML更強大。該應用程序有用戶下載PDF。但是,他們也不希望PDF易於閱讀,所以他們讓我使用用戶密碼來保護PDF。這在所有可怕的安全性(將原始密碼存儲在數據庫中)中都工作得很好... 現在儘管我已經實現了PHPass來哈希所有密碼,並且這

    8熱度

    3回答

    我得到以下警告使用PHPass(http://www.openwall.com/phpass/)時: open_basedir restriction in effect. File(/dev/urandom) is not within the allowed path(s) 雖然這不是一個大問題(它會依傍別的東西),我d喜歡不要有這個警告。 PHP應用程序應運行在不同的服務器上,一些用戶將

    0熱度

    1回答

    我用phpass上插入散列我的密碼如下 public function addAdmin(){ $this->load->library('phpass'); $this->load->database(); $psw = 'admin1234'; $hashed = $this->phpass->hash($psw); $now = d

    4熱度

    6回答

    我建立針對用戶的登錄憑據將從WordPress站點數據庫表中取一個外部應用程序的用戶 WordPress使用PHPass散列,我無法驗證用戶名和密碼我的外部應用程序,如數據庫表'users'密碼散列 我試圖用wp_check_password功能檢查與哈希密碼明文口令,但我失敗了,什麼都不寫回與此代碼 <?php $password = '965521425'; $hash = '$P$9j

    1熱度

    1回答

    我不斷收到此錯誤消息,不知道爲什麼。這是一個登錄腳本,我複製了表格here,因爲我不知道如何使用PHPASS進行登錄。這裏是我的代碼: $email = ($_POST['email']); $pass = ($_POST['pass']); require 'connect.php'; require 'PasswordHash.php'; $hash = '*'; $l