|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
в базу сохранять хэш полученный следующим образом? Код: c# 1. 2. 3.
на выходе получается какаято фигня (нечитаемые символы), а например у core identity длинная симпатичная строка. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.02.2018, 14:52 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
... |
|||
:
Нравится:
Не нравится:
|
|||
08.02.2018, 14:54 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
уровень защиты меня не интересует, а интересует выходная строка в читаемом виде (не знаю зачем, может нужно). В той статье кстати примеров кода так и не нашел. Не понял в чем сложность соли если она хранится в базе к которой есть доступ? получается надо просто прибавлять соль к предполагаемому паролю и считать хэш. То есть есть запись хзш 123ыввапвпа соль абс предполагаем что пароль хелло, берем хеллоабс и считаем хэш и сравниваем с базой. Также непонятно как при взломе угадывают хэш функцию - ведь их несколько и могут быть комбинации их. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.02.2018, 15:15 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
... |
|||
:
Нравится:
Не нравится:
|
|||
08.02.2018, 15:47 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
Ну так сконвертируй passhashbyte в Base64 или в Hex. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.02.2018, 16:02 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
Учитывая, что в массиве может быть любая абракадабра из байт, то переводить её в UTF-8 как-то стремно. Переводи её лучше в Base64. Как-то так: Код: c# 1.
... |
|||
:
Нравится:
Не нравится:
|
|||
08.02.2018, 16:02 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
Дядя КоляНе понял в чем сложность соли если она хранится в базе к которой есть доступ? получается надо просто прибавлять соль к предполагаемому паролю и считать хэш. соль не для секретности, а для того, что-бы радужными таблицам и не ломанули все хэши. Поэтому соль секретом не является. Если сильно надо добавить уровень секретности, то добавь "перец" - секретную соль, которую храни все базы данных (например в конфиге или прямо захордкодь в коде) ... |
|||
:
Нравится:
Не нравится:
|
|||
09.02.2018, 10:52 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
AppServer типа IIS это не умеет? В java в сервере ставится галка в настройках. И программист не занимается никакой солью. Он пишет бизнес логику. Дядя Коляуровень защиты меня не интересует, а интересует выходная строка в читаемом виде (не знаю зачем, может нужно) Просто так интересует? ... |
|||
:
Нравится:
Не нравится:
|
|||
09.02.2018, 11:12 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
Shocker.Pro http://www.internet-technologies.ru/articles/solenoe-heshirovanie-paroley-delaem-pravilno.html я вот не понял по статье почему комбинация хэш функций не увеличивает сложность? злоумышленник чтоли создаст таблицы поиска для всех комбинаций? вопрос риторический, думаю таблицы поиска пойдут лесом. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.02.2018, 11:21 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
Дядя Коляя вот не понял по статье почему комбинация хэш функций не увеличивает сложность? злоумышленник чтоли создаст таблицы поиска для всех комбинаций? вопрос риторический, думаю таблицы поиска пойдут лесом. не нужно. соли вполне достаточно. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.02.2018, 12:13 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
Petro123AppServer типа IIS это не умеет? В java в сервере ставится галка в настройках. И программист не занимается никакой солью. Он пишет бизнес логику. Чо еще за галка, чо ты гонишь? ... |
|||
:
Нравится:
Не нравится:
|
|||
10.02.2018, 23:00 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
fkthat, https://www.google.ru/search?q=glassfish md5&newwindow=1&rlz=1C1GIGM_enRU733RU775&source=lnms&tbm=isch&sa=X&ved=0ahUKEwiDw_Wbk5zZAhUK3SwKHVwYC8MQ_AUICigB&biw=1920&bih=949#imgrc=x409UPskBqAGWM: https://i.stack.imgur.com/yicFW.png ... |
|||
:
Нравится:
Не нравится:
|
|||
10.02.2018, 23:10 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
... |
|||
:
Нравится:
Не нравится:
|
|||
10.02.2018, 23:10 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
fkthatЧо еще за галка, чо ты гонишь? теперь твоя очередь гнать или трепаться, что умеет IIS вер. 7 ... |
|||
:
Нравится:
Не нравится:
|
|||
10.02.2018, 23:14 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
Petro123fkthatЧо еще за галка, чо ты гонишь? теперь твоя очередь гнать или трепаться, что умеет IIS вер. 7 IIS сам по себе ничего не умеет - это только хттп-сервер и все это не его работа. Если надо, то добавляешь к приложению ASP.NET Identity и там все это будет доступно плюс еще при желании OAuth, two-factor и т.п. Можно поставить Identity Server и с ним получить еще SSO с готовым админским UI. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.02.2018, 23:23 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
fkthatэто только хттп-сервер плохо. Так откровенно я нигде не читал. Буду знать. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.02.2018, 23:27 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
Petro123плохо. Так откровенно я нигде не читал. Буду знать. А чем он еще должен быть? Текстовым редактором, медиаплеером и мессенджером в одном флаконе? Как раз начиная с 7 версии его переделали на полную модульность. В голом виде он вообще не может даже статику обслуживать, все что надо добавляется к нему отдельными модулями. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.02.2018, 23:35 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
fkthatА чем он еще должен быть? как чем? Обслуживать программистов. В Java АппСервер это контейнер, который выполняет кусок кода на Java. Код: c# 1. 2. 3.
А в шарпе как запустить кусок кода? Это не статика апач сервер. ... |
|||
:
Нравится:
Не нравится:
|
|||
10.02.2018, 23:55 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
Petro123А в шарпе как запустить кусок кода? Это не статика апач сервер. В шарпе? Код: c# 1. 2. 3. 4.
Но, если ты про IIS/ASP.NET, то, например, так: Код: c# 1. 2. 3. 4.
... |
|||
:
Нравится:
Не нравится:
|
|||
11.02.2018, 01:18 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
fkthat, а надо как-то так ... |
|||
:
Нравится:
Не нравится:
|
|||
11.02.2018, 03:25 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
fkthatНо, если ты про IIS Другого вроде в шарпе нету)). А вот почему других вкусностей, типа аутентификации готовой в целом Сервере нету, это непонятно. Получается недоделанный какой то). ... |
|||
:
Нравится:
Не нравится:
|
|||
11.02.2018, 10:31 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
ViPRosfkthat, а надо как-то так Это чо? 1С? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.02.2018, 18:12 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
fkthat, ВИПРОС ... |
|||
:
Нравится:
Не нравится:
|
|||
11.02.2018, 19:30 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
... |
|||
:
Нравится:
Не нравится:
|
|||
12.02.2018, 10:08 |
|
Нормально ли такое создание хэша пароля?
|
|||
---|---|---|---|
#18+
skyANAfkthatIIS сам по себе ничего не умеетДа прям Основы архитектуры IIS, или запросопровод для ASP.NET Ну, по сути, он и умеет только запросопровод организовать, а остальное все модулями, которые в этот запросопровод вставляются. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.02.2018, 12:05 |
|
|
start [/forum/topic.php?fid=18&fpage=22&tid=1355304]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
43ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
62ms |
get tp. blocked users: |
1ms |
others: | 13ms |
total: | 165ms |
0 / 0 |