Pytania oznaczone «passwords»

190
Generowanie losowego hasła w php

Próbuję wygenerować losowe hasło w php. Jednak dostaję wszystkie „a”, a zwracanym typem jest tablica typów i chciałbym, aby był to ciąg znaków. Wszelkie pomysły na poprawienie kodu? Dzięki. function randomPassword() { $alphabet = "abcdefghijklmnopqrstuwxyzABCDEFGHIJKLMNOPQRSTUWXYZ0123456789";...

189
Czy muszę przechowywać sól w bcrypt?

bCrypt's javadoc ma ten kod do szyfrowania hasła: String pw_hash = BCrypt.hashpw(plain_password, BCrypt.gensalt()); Aby sprawdzić, czy hasło w postaci zwykłego tekstu jest zgodne z hasłem, które zostało wcześniej zaszyfrowane, użyj metody checkpw: if (BCrypt.checkpw(candidate_password,...

180
Przeczytaj hasło ze standardowego wejścia

Scenariusz: interaktywny program CLI w języku Python, który potrzebuje hasła. Oznacza to również, że nie ma możliwości rozwiązania GUI. W bash mogłem odczytać hasło bez ponownego monitowania go na ekranie za pośrednictwem read -s Czy jest coś podobnego do Pythona? To znaczy, password =...

178
Hasła i hasła w C #

Właśnie przeglądałem jeden z artykułów DavidaHaydena na temat Hashing User Passwords . Naprawdę nie mogę dostać tego, co on chce osiągnąć. Oto jego kod: private static string CreateSalt(int size) { //Generate a cryptographic random number. RNGCryptoServiceProvider rng = new...

176
Jak mogę zaszyfrować hasło w Javie?

Muszę haszować hasła do przechowywania w bazie danych. Jak mogę to zrobić w Javie? Miałem nadzieję, że wezmę hasło w postaci zwykłego tekstu, dodam losową sól, a następnie przechowam sól i zaszyfrowane hasło w bazie danych. Następnie, gdy użytkownik chciał się zalogować, mogłem wziąć przesłane...

162
Czy powinienem narzucić maksymalną długość haseł?

Rozumiem, że narzucanie minimalnej długości haseł ma wiele sensu (aby uchronić użytkowników przed sobą), ale mój bank wymaga, aby hasła miały od 6 do 8 znaków i zacząłem się zastanawiać ... Czy to nie ułatwiłoby ataków siłowych? (Zły) Czy to oznacza, że ​​moje hasło jest przechowywane w postaci...

162
Solenie hasła: najlepsze praktyki?

Zawsze byłem ciekawy ... Co jest lepsze, gdy zasolisz hasło do haszowania: prefiks czy postfiks? Czemu? Czy to ma znaczenie, jeśli solisz? Aby wyjaśnić: Wszyscy (miejmy nadzieję) już wiemy, że powinniśmy posolić hasło, zanim zaszyfrujemy je do przechowywania w bazie danych [ Edycja: Więc możesz...

148
Twoje hasło nie spełnia obecnych wymagań zasad

Chcę utworzyć nowego użytkownika w mysql ze składnią: create user 'demo'@'localhost' identified by 'password'; Ale zwraca błąd: Twoje hasło nie spełnia obecnych wymagań zasad. Próbowałem wielu haseł, ale nie działają. Jak mogę to

142
Regex, aby sprawdzić siłę hasła

Moje kryteria siły hasła są następujące: Długość 8 znaków 2 wielkie litery 1 znak specjalny (!@#$&*) 2 cyfry (0-9) 3 małe litery Czy ktoś może mi podać wyrażenie regularne na to samo. Wszystkie warunki muszą być spełnione przez