腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
存储
加密的
密码
和
盐
,还是只
存储
加密的
密码
?
database
、
security
我需要一个登录系统来检查用户
密码
。我知道
盐
密码
,但我应该
存储
盐
和加密的
密码
,还是应该只
存储
加密的
密码
,
盐
在我的应用配置文件中的某个地方? 请赞成和反对,如果有一些,谢谢!
浏览 2
提问于2010-09-14
得票数 1
回答已采纳
1
回答
2048位和salt的哈希算法
php
、
security
、
hash
、
salt
如何
实现2048位哈希的
存储
和比较算法?我想我的问题还不够清楚。我的意思是我不会做我的加密算法。但是怎么能
存储
密码
和
盐
。是每个
密码
的随机
盐
。那么,在数据库中
存储
salt和
密码
是不明智的。1)用户输入
密码
,3)系统为该盐类生成
密码
(我使用time ()?) 作为随机
盐
,
如何
以及在何处将
盐
<e
浏览 1
提问于2012-11-28
得票数 0
回答已采纳
8
回答
腌散列真的像常识所暗示的那样安全吗?
passwords
、
hash
、
salt
我正在我的网页上为用户
密码
实现一个salt函数,我想知道一些事情。攻击者不能先建一个彩虹表,然后转换所有的散列,然后移除
盐
吗?毕竟,
盐
存储
在数据库的某个地方。因此,如果能够找到散列
密码
,就应该能够找到相应的盐类。在我看来,
盐
只
浏览 0
提问于2013-05-08
得票数 43
回答已采纳
3
回答
使用Python的加盐哈希
密码
(每个新
密码
使用不同的
盐
)
cryptography
、
hash
、
salt
根据我在阅读和研究后的理解,使用salt的目的应该是每个要
存储
的
密码
都是不同的salt。 如果使用相同的
盐
来
存储
所有
密码
,我可以理解
如何
实现这一点,因为我可以将
盐
存储
到一个常量私有变量中并使用它。虽然它对于用新的不同的
盐
存储
每个新
密码
是非常有意义的,但是我怎么知道哪个用户的
密码
与哪个
盐
相关?我想到的快速解决方案是将
盐
与用户的表属性一起
存储
浏览 0
提问于2012-06-17
得票数 5
回答已采纳
1
回答
加了
盐
的口令散列,不保存
盐
mysql
、
crypt
、
dovecot
我有一个邮件服务器,它用下面的sql在mysql数据库中
存储
邮箱的
密码
:但是数据库中没有
存储
任何
盐
。现在我需要围绕这个数据库构建一个登录过程,但是很难比较
存储
的
密码
,因为缺少
盐
。我注意到,
密码
散列本身以以下形式保存
盐
: $1$[SALT]$[PASS
浏览 2
提问于2013-02-11
得票数 4
回答已采纳
12
回答
如何
在Java中散列
密码
?
java
、
passwords
、
cryptographic-hash-function
我需要对
密码
进行哈希处理,以便
存储
在数据库中。我
如何
在Java中做到这一点? 我希望获得明文
密码
,添加一个随机的
盐
,然后将
盐
和散列
密码
存储
在数据库中。然后,当用户想要登录时,我可以获取他们提交的
密码
,从他们的帐户信息中添加随机
盐
,对其进行散列,看看它是否与
存储
的散列
密码
与他们的帐户信息相等。
浏览 3
提问于2010-05-19
得票数 190
回答已采纳
4
回答
地窖怎么会有内置
盐
呢?
security
、
hash
、
internals
、
bcrypt
他引用的话说,在OpenBSD的bcrypt实现中 对于每个
存储
的
密码
,它需要不同,以便为每个
密码
生成一个单独的彩虹表。它需要
存储
在某个地方,以便可以重复:当用户尝试登录时,我们会尝试他们的
密码
,重复我们最初
存储
他们
密码
时所做的盐类和散列过程,并进行比较。当我用
浏览 3
提问于2011-07-26
得票数 737
回答已采纳
1
回答
当您尝试登录时,网站
如何
知道使用什么盐类?
hash
、
salt
例如,假设我的
密码
是"foo",并且该网站在
密码
上使用了一个md5哈希,并附加了一个唯一的
盐
。 因此,当我注册
密码
时,我的
密码
将被
存储
为"foo",并附加一个
盐
,然后是md5哈希。然后,当我发送登录请求时,网站会将一个
盐
附加到"foo",然后md5对其进行散列,但是网站
如何
知道正确的唯一
盐
是什么呢?网站将
如何
神奇地知道正确的唯一
盐<
浏览 3
提问于2020-05-18
得票数 0
回答已采纳
2
回答
密码
盐
:其他最佳做法
cryptography
、
salt
和大多数程序员一样,我不是
密码
学方面的专家,但我了解基本知识。然而,正如中所指出的,一点点知识可能是一件危险的事情。考虑到这一点,我理解
盐
值的目的,但我需要一些帮助来理解
如何
使用
盐
值。我在关于这个主题的其他文章中读到过,最好对每个
密码
使用一个随机的
盐
值进行加密。如果是这样的话,当我试图验证一个用户时,
如何
复制这个随机的
盐
值?在这个场景中,我将对用户提供的明文
密码
进行加密,对其进行加密,并将其与
存储
在数据库中的
浏览 4
提问于2009-08-02
得票数 3
回答已采纳
2
回答
在一个文件中
存储
密码
最安全的方法是什么?
passwords
、
password-management
、
java
例如:假设我必须
存储
密码
(所有的信息,散列,
盐
.)在一个文件里。从最终用户获取
密码
。制造
盐
。但我不知道
如何
改进。我不知道
如何
使用HMAC 问题是:在一个文件中
存储
<e
浏览 0
提问于2013-02-27
得票数 1
2
回答
如何
存储
密码
盐
mysql
、
passwords
、
md5
、
sha1
我见过关于
如何
正确地对
密码
进行加密的各种方法。基本前提是,在对每个
密码
进行散列和
存储
之前,将一个随机字符串附加到每个
密码
。我可以将
盐
存储
在与
密码
相同的表中吗?此外,只要每个条目都有不同的salt,那么将salt
存储
为纯文本有关系吗?
浏览 8
提问于2010-11-13
得票数 6
回答已采纳
4
回答
Joomla salt增强
密码
encryption
、
joomla
我
如何
知道被用作joomla salt增强
密码
加密的
盐
的字符串的值??
浏览 5
提问于2009-08-11
得票数 0
回答已采纳
3
回答
对
密码
哈希进行盐析有什么好处?
database
、
encryption
、
hash
、
salt
我刚刚读了很多关于用salt散列
密码
的文章,但是我只是找不到对我所拥有的特定查询/混乱的答案。假设我刚刚完成了将
密码
和salt添加到DB中的方法: 如果这是正确的,当攻击者访问我的数据库时会发生什么当然,如果他们能够读取这个散列
密码
的
盐
值,他们
浏览 0
提问于2011-11-29
得票数 4
回答已采纳
1
回答
如何
根据asp.net identity core v2.2.1格式对
密码
进行哈希处理
asp.net
、
asp.net-core
因此,我想使用asp.net核心标识v2.2.1中的相同算法对
密码
进行散列,但我的代码生成的散列与asp.net核心标识v2.2.1生成的散列完全不同AGhTgD39ivyJtpe0pKALKjE
浏览 17
提问于2019-07-29
得票数 0
回答已采纳
3
回答
如何
验证盐渍
密码
?
salt
如果只
存储
密码
哈希,用户输入原始
密码
,程序
如何
知道它是正确的?我想它可以检查所有可能的
盐
,但如果有32位
盐
,那么程序必须检查所有的2^32
盐
(最坏的情况),这似乎需要很长的时间。
浏览 0
提问于2012-12-16
得票数 15
1
回答
使用可移植的PHP
密码
散列框架创建salt
php
、
hash
、
hashcode
、
password-protection
、
salt-creation
我想使用来散列
密码
。但是我发现它的演示并没有使用salt来散列
密码
。但是它使用一个虚拟的
盐
来检查
密码
,我觉得这很奇怪,我完全不理解这个想法, $hash = $dummy_salt; 我想知道,如果我想使用约定方法,我可以生成唯一的
盐
,并将其
存储
浏览 8
提问于2011-01-26
得票数 1
回答已采纳
3
回答
使用散列版本的用户
密码
加盐与使用预定义字符串加盐一样安全吗?
php
、
security
、
hash
、
passwords
、
salt
基本上,我想问的是,通过将
密码
的散列版本附加到
密码
的末尾,是否与使用不同的字符串进行加密一样安全。
浏览 2
提问于2010-12-21
得票数 1
回答已采纳
1
回答
加盐哈希
密码
身份验证
security
、
hash
、
password-hash
、
saltedhash
我一直在阅读OWASP 10,我偶然发现了
存储
信息的最佳实践。加盐的哈希。您为每个
密码
生成一个随机的
盐
,并对其进行梳理、散列和
存储
。我的疑问是,如果
盐
是随机生成的,那么当用户键入
密码
时,
如何
验证
密码
?
盐
是否与用户名一起保存?如果是这样的话,这种做法仍然是脆弱的。或者他们是怎么做到的?
浏览 46
提问于2020-09-16
得票数 0
2
回答
使用AES
存储
密码
security
、
passwords
、
aes
、
storage
所以我需要能够真正解密
密码
,因为一些旧网站不使用OAuth,我需要让我的一些用户通过那里的API访问它们。因此,单向散列对我不起作用。我被告知,用AES
存储
密码
的最好方法是使用加了
盐
的散列
密码
作为密钥。我
如何
存储
所有的密钥,我将
盐
存储
在哪里?基本上,我到底该
如何
实现它。 谢谢
浏览 0
提问于2011-02-19
得票数 3
回答已采纳
5
回答
块
密码
盐
:明文还是秘密?
encryption
、
cryptography
网上有很多文章和名言说“
盐
”必须保密。即使是上的维基百科条目 我的观点是,问题的根源是加密
盐
(块
密码
的初始化向量)和散列' salt‘之间的常见混淆。在
存储
散列
密码
是一种常见的做法,添加一个现在,或一个‘<em
浏览 15
提问于2009-10-19
得票数 6
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券