salt

    0熱度

    1回答

    我創建一個自定義在ASP.Net Web窗體「添加用戶」頁面,都創下了問題。我可以將所有數據插入到成員資格表中,但密碼以純文本形式存儲,並且密碼salt已被硬編碼。 我如何去散列密碼,以便用戶可以登錄(如隸屬框架檢查密碼哈希,而不是明文密碼)。另外,鹽是完全隨機的,還是它以某種方式與密碼哈希鏈接? 任何幫助將不勝感激, 馬克

    -1熱度

    1回答

    我測試了phpass框架,並且在示例中[示例中的一到四個],它們的工作沒有任何問題。 但在示例5和6中,我收到錯誤「發生錯誤(錯誤的密碼短語(檢查失敗))」。當我嘗試創建一個新用戶 我只是測試的演示,我沒有做任何改動 問題是什麼? http://www.openwall.com/phpass/

    0熱度

    2回答

    我試圖在現有的應用程序上實現隨機salt md5算法。用戶密碼作爲md5散列存儲在數據庫中。對於現有用戶以下步驟之後 在客戶端(JavaScript) client_password = md5(md5(plain_password) + random_salt) 在服務器端 server_password = md5(md5_password + same_random_salt), ch

    0熱度

    3回答

    我正在使用.NET生成加密消息。作爲此過程的一部分,我生成一個鹽值,該值用於加密過程中,並且還傳輸給加密消息的收件人,以便他們可以解密消息。我想將salt作爲文本字符串傳輸,但是當我嘗試將salt字節數組轉換爲字符串時,我得到每個由「短劃線」分隔的字節。例如.. 45-A1-99-0C-C0-0C-C2-C2 這裏是生成鹽的方法.. Public Shared Function Generat

    1熱度

    2回答

    這兩種方法之間的主要區別在於生成順序但有點獨特的數字?我想在MySQL數據庫中使用這樣一個數字作爲一個唯一的用戶ID,也可以作爲一個鹽來密碼。 我的理解是,集羣和索引的原因,這些ID應該是連續的(我認識到,在某些情況下,隨機字符串將使該發生在同一個微秒非連續的兩個條目,但希望這是可以忽略不計。)

    3熱度

    1回答

    在Apache中醃製密碼四郎默認哈希實現如下: MessageDigest digest = getDigest(getAlgorithmName()); if (salt != null) { digest.reset(); digest.update(salt); } byte[] hashed = digest.digest(b

    3熱度

    1回答

    我更喜歡在php中使用crypt函數進行密碼加密和其他單向加密要求。因爲我可以使用任何支持的加密算法,通過改變鹽而沒有其他優點。通常,我不使用任何鹽,它需要隨機的MD5鹽。我將這個加密字符串保存爲數據庫上的密碼哈希,並且在對用戶進行身份驗證時,我將它用作crypt函數的鹽。它在php中正常工作。但是當需要其他編程語言來創建散列時,我在函數的php部分中使用crypt函數時,我們遇到了問題。 我想知

    6熱度

    5回答

    我有兩種鹽,每個用戶都有一個獨特的鹽,與用戶信息一起存儲在數據庫中。第二種鹽是特定於網站的鹽。兩者都需要散列密碼。 問題是我不知道我應該在哪裏保持我的網站鹽。現在它駐留在運行散列算法的PHP方法中。我應該將它保存在/ var/www /之外的文件中並讓PHP打開並閱讀文件?我不想將它存儲在數據庫中,因爲如果我的數據庫受到損害,那麼這會破壞使用兩種鹽的目的。 有什麼建議嗎?

    1熱度

    3回答

    我打算用這種方法來存儲我的密碼:用鹽漬密碼加密 用戶用隨機數輸入密碼 申請鹽密碼 然後用一些加密算法隨機選取的數組的數據(由從字符/字節預定表) 爲簡單起見,可以使用剛剛的數字表,所以在數字情況下,隨機陣列將被簡單地足夠長整數/ BigInteger的。 然後我存儲在DB鹽(修改值)和加密的陣列 要檢查密碼有效期: 入門給定的密碼從DB 閱讀鹽和計算解密密鑰 嘗試解密加密陣列 如果全成(在數學米E

    27熱度

    2回答

    我使用WebMatrix並建立了一個基於「StarterSite」的網站。在這個初學者網站你會得到一個很好的基本佈局 - 包括註冊,登錄,忘記密碼頁等... 我注意到,在「webpages_Membership」表中有一列名爲「PasswordSalt」的數據庫。創建幾個新的用戶帳戶後,此列始終保持空白。所以我假設沒有密碼鹽(甚至沒有默認的)正在使用。 顯然這不是最佳實踐,但我似乎無法找到任何文檔