phpass

    0熱度

    1回答

    我成功地使用phpass註冊,但登錄身份驗證無法正常工作。請幫助我。已經過了3天,我對這個錯誤感到滿意。 註冊功能(successfuly工作,在類似 「$ 2A $ 08 $ fpFjM 」 數據庫將削減密碼)

    0熱度

    1回答

    我在我當前的項目中使用phpass,並且項目的一部分處理密碼檢索,所以我想知道:是否可以使用使用phpass散列的phpass解開密碼,以便它可以發送(通過電子郵件)或更改?

    0熱度

    1回答

    我正在嘗試將PHPass與新網站一起使用。我生成這樣的哈希值,並將其存儲在數據庫中: $hasher = new \Hautelook\Phpass\PasswordHash(8, true); $password = $hasher->HashPassword('secretpassword'); // I store $password in the DB for the user 在

    0熱度

    1回答

    我只是實現phpass到我的網站註冊代碼,它似乎工作,但它給了我下面的警告 Warning: is_readable(): open_basedir restriction in effect. File(/dev/urandom) is not `within the allowed path(s): (/home/u997733154:/usr/lib/php:/tmp) in /home/u

    1熱度

    1回答

    記得閱讀以下方案:檢查密碼的過程是這樣的: 給出(哈希,鹽)在數據庫中, 哈希加鹽密碼要檢查的哈希, 哈希密碼老散鹽, 店(新的哈希,鹽又名老哈希)在數據庫中。 我找不到原始來源。在任何情況下,我不明白 的優點是使用舊的哈希值作爲鹽(相對於使用隨機鹽)的東西, 這種方案的優點是什麼一般(進一步複雜化彩虹表攻擊?),和 如果有是一個優勢,因爲鹽似乎是管理「中的」 PHPass一個如何應用使用PHPa

    6熱度

    3回答

    我一直在使用PHPass來哈希我的密碼很長一段時間。我承認,仍然存在一些我不完全理解(或忽略)的問題,以便正確地對密碼進行哈希處理,所以今天我正在審查我可以找到的所有信息。 回顧PHPass文件,我已經steped到這一點: 除了實際散列,phpass透明方式生成當一個新的密碼或口令散列隨機鹽,以及它所編碼的哈希類型,鹽,並且密碼擴展迭代計入它返回的「散列編碼字符串」。當phpass根據存儲的散列

    1熱度

    2回答

    由於其對安全性的理論和技術論證,我即將實施phpass到一個新的應用程序中。它當然不是唯一的安全性,但對於哈希密碼,我認爲這似乎是最好的。 但是,在查看其源代碼時,我並不是很開心。它違背了我最基本的代碼約定,尤其是涉及到安全性時。 return $hash == $stored_hash; 我總是在圍繞安全性的代碼上使用相同的運算符(===)。 if ($hash[0] == '*')

    3熱度

    1回答

    我試圖在Yii中實現phpass認證,但每次都失敗。我一直在閱讀很多SO文章,還沒有找到解決方案,所以我認爲這必須是Yii的特定問題。 在user.php的我節省哈希密碼: public function beforeSave() { $phpass = new PasswordHash(8, false); $hash = $phpass->HashPassword($thi

    0熱度

    1回答

    我一直在開發近3周以後我自己的社交網絡,我使用phpass使用下面的代碼片段湊了密碼到存儲到我的數據庫...... // END FORM DATA ERROR HANDLING // Begin Insertion of data into the database require("php_includes/PasswordHash.php"); $hasher = new Passw

    0熱度

    2回答

    無論使用的phpass測試程序http://www.openwall.com/phpass/phpass-0.3.tar.gz或Python-phpass,並使用C * |?Y [J「KQ」%GF爲明文密碼,並作爲哈希$ P $ 9kS6tD8tVxajypvJ5837.bt2emepD8/ ,這樣做的: <?php # # This is a test program for the por