salt

    0熱度

    1回答

    我有一個系統,用戶可以通過Facebook或常規形式註冊。如果用戶通過Facebook註冊,我的系統會生成一個隨機密碼,以允許用戶在沒有Facebook的情況下登錄,如果他願意的話。如果用戶使用常規形式註冊,他可以輸入他想要的任何密碼。在兩種方式中,密碼都被編碼成MD5哈希碼,但沒有醃製。這是不安全的,我知道,這是我在這裏的原因。 我不知道將密碼轉換爲安全密碼的最佳策略...首先,我想保留MD5不

    2熱度

    3回答

    我有下面的代碼以哈希/存儲/檢索的密碼數據,但我的第一個單元測試,它失敗。 我相信它的編碼引起的問題,因爲當GetBytes被調用時,它返回byte[38],byte[36]當它應該是20我認爲。 我必須轉換爲字符串,因爲我將其存儲在數據庫中。 任何想法?謝謝 [Fact] public void EncryptDecryptPasswordShouldMatch() { strin

    1熱度

    2回答

    配置 '餅乾:: $鹽' 在Kohana的文檔的這一部分:(http://kohanaframework.org/3.1/guide/kohana/cookies),它說我可以找到 Cookie::$salt = 'foobar'; 在bootstrap.php中。 我沒有在那裏看到它。我只是變得厚重,還是有更好的方法?

    0熱度

    1回答

    我在這裏有一個獨特的用例:我需要增強一個獨立的iPhone應用程序「EmergencyResponse」(此職位的名稱已更改),供有風險的患者使用。患者/看護者使用關於他們的藥物,醫師聯繫信息,家庭聯繫,信息等信息設置應用程序。 該應用程序在iPhone鎖屏上提示消息,並解鎖手機並打開'EmergencyResponse'關於如何幫助我「 因此,如果患者經過某處並且一位好的撒瑪利亞人來了,他們會看

    0熱度

    1回答

    我正在嘗試爲我的應用程序設置安全登錄。 爲了達到這個目的,我想用我的哈希值來計算,也許使用迭代計數。 official forums似乎沒有回答,所以我想知道如果要堅持我的安全策略,如何才能實現這個目標。或者,我可以離開醃製,但我不認爲這是一個好主意。 所以我的問題是: 是否有任何解決方法來實現此類安全存儲,或者現在處理JBoss AS登錄的最佳做法是什麼?

    -1熱度

    1回答

    我找OBJ-C代碼的等價於這個命令 OpenSSL的ENC -AES-128-CBC -k祕密-P-MD SHA1 一旦在命令輸入你上面得到這個輸出 鹽= 538C5F5ECAB7BFA2 鍵= 43EB4C7D68263389D069381E48B6E0F3 IV = E26E4B49D75FA7C0CD82 C40BB761B50A

    0熱度

    1回答

    我有一個名爲pbkdf2.php的文件。 <?php /* * Password hashing with PBKDF2. * Author: havoc AT defuse.ca * www: https://defuse.ca/php-pbkdf2.htm */ // These constants may be changed without breaking existing

    14熱度

    1回答

    我需要兩個函數/方法,一個編碼,一個解碼。 這不適用於存儲密碼。每個用戶將有一個特定的鍵/鹽來編碼數據。 這是我想它是如何工作的: function encode($str, $key) { // something fancy } function decode($str, $key) { // something fancy } $key = $logged_i

    0熱度

    1回答

    我是一個初學者,但我一直在努力學習如何使用Zend Framework 2.我使用從公共回購克隆的模塊來驗證用戶。它採用MD5,像這樣: $dbAdapter = $sm->get('Zend\Db\Adapter\Adapter'); $dbAuthAdapter = new DbAuthAdapter($dbAdapter, 'user','username','password', 'M

    1熱度

    2回答

    我們的安全部門希望我們使用256位加密來SSN,用戶等的名稱,所以我們決定一起去JASYPT與下面的示例代碼: encryptor = new StandardPBEStringEncryptor(); encryptor.setProvider(new BouncyCastleProvider()); encryptor.setAlgorithm("PBEWITHSHA256AND256BI