password-protection

Как вы используете bcrypt для хэширования паролей в PHP?

Время от времени я слышу совет "Используйте bcrypt для хранения паролей в PHP, правила bcrypt". Но что такое bcrypt? ... ыть зашифрованный, он может быть расшифрован. Паролям нужна функция одностороннего хэширования. Каково же объяснение?

Выход из системы аутентификации HTTP через PHP

Каков правильный способ выхода из защищенной папки HTTP-аутентификации? Существуют обходные пути, которые могут этог ... могут быть ошибочными или не работать в определенных ситуациях/браузерах. Вот почему я ищу правильное и чистое решение.

PHP и MySQL - как избежать пароля в исходном коде? [дубликат]

На этот вопрос уже есть ответ здесь: Как защитить пароли базы данных в PHP? ... льку некоторые комментарии относятся к этому, я этого не сделал. Однако первоначальный характер вопроса остается в силе.

Каков наилучший способ защитить папку/страницу паролем с помощью php без базы данных или имени пользователя

Как лучше всего защитить папку паролем с помощью php без базы данных или имени пользователя, но с использованием. В при ... ы. С пользовательской базой, состоящей из не очень технически подкованных людей, каковы другие способы сделать это.

Каков хороший способ создать случайную "соль сайта", которая будет использоваться при создании токенов для получения пароля?

Я хотел бы создать хэш для всего сайта, который будет использоваться в качестве соли при создании токенов для получения ... й момент: Я собираюсь идти с nonce, как описано Ладьей в качестве маркера сброса. Спасибо всем за комментарии и отзывы.

увеличение задержки входа в систему, чтобы остановить брутфорсинг, хорошая идея?

Я настроил свою базу данных для регистрации каждой неудачной попытки входа в систему. Я думал, что умножу количество не ... есколько прокси-серверы или что-то в этом роде, но, кроме того, я думаю, что это хорошая идея. Что вы, ребята, думаете?

Открытие и создание защищенных паролем zip-файлов с помощью PHP

Я нашел следующие две команды для соответствующего создания и открытия защищенных паролем zip-файлов. Однако мне было и ... елать на чистом PHP echo system('zip -P password file.zip file.txt'); echo shell_exec('unzip -P password file.zip');

Как мне измерить надежность пароля?

Я искал эффективный алгоритм, который мог бы дать мне точное представление о том, насколько надежен пароль. Я обнаруж ... айтов используют несколько разных алгоритмов, поскольку я получаю разные оценки надежности паролей на разных веб-сайтах.

Безопасное шифрование логина и пароля PHP

Вот система входа в систему, в которую должен быть реализован безопасный вход/ main_login.php <form name="form ... безопасный вход в систему с помощью шифрования пароля или любого другого метода (если таковой имеется). Я новичок в PHP

Защита паролем Cakephp с помощью htaccess и htpasswd - как это сделать?

Как я могу защитить паролем свой веб-сайт во время разработки с помощью htaccess в Cakephp? какой файл htaccess мне ... гораздо больше способов создать это, но для меня это сработало, и, возможно, это поможет и другим пользователям cakephp.

Зашифровать пароль перед сохранением в базе данных?

У меня есть пароль, передаваемый из моего приложения для iPhone в базу данных с помощью php-скрипта, user.php . Перем ... ставлено в мою базу данных? Я немного читал о различных методах, но ищу лучший способ справиться с этим. Спасибо всем.

PHP-функция хеширования pbkdf2

Я пытаюсь выполнить функцию для хэширования паролей с помощью этой функции php: http://be.php.net/manual/en/function.ha ... ?? PS: Все значения моих переменных заданы только для тестирования функции. Очевидно, что соль не будет "солью" и т. Д.

PHP дехеширование пароля

Хорошо. ясно, что необходимо хранить хэшированный пароль в базе данных, но в случае, если пользователь не помнит пароль ... анный пароль. Если пароль хэширован с помощью md5 или дополнительных, таких как salt и sha1, то как восстановить пароль.

Восстановление пароля с помощью хэширования пароля sha1

Я хотел бы реализовать функцию забытого пароля для своего веб-сайта. Я хэширую пароли с помощью sha1. Как бы я восстановил это для пользователя? Каков наилучший метод для реализации этого?

Защищенный паролем PDF с использованием Ghostscript

Мне нужно установить защиту паролем для PDF-файлов с помощью ghostscript на php. Эти файлы будут загружены на сервер ... e.pdf"); exec("gs -dNOPAUSE -dBATCH -sPDFPassword=password -sDEVICE=pdfwrite -sOutputFile=File_protected.pdf File.ps");

Bcrypt(4) (= 4 итерации) против SHA512 или что-то другое с уникальной солью на пароль?

Предыстория: Я хочу добавить логин на свой небольшой сайт, представляющий собой онлайн-приложение php, которое я хоте ... более безопасно на этом этапе? Я бы ожидал, что Bcrypt(4) выиграет в этой ситуации, но, черт возьми, я знаю, верно?:p

Как я могу избежать жесткого кодирования пароля подключения к базе данных?

Я работаю над школьным проектом (написание веб-сайта) и столкнулся с проблемой предоставления пароля для подключения к ... еперь мой вопрос: как я могу предоставить пароль для подключения к базе данных без необходимости писать $password=... ?

Как использовать строку подключения, защищенную приложением Yii?

Я размещаю приложение Yii на общем хостинге с некоторыми моими друзьями и храню базу данных на частном сервере MySQL. К ... sword' => 'e04ccf211208f8c97e4a36e584926e60', 'charset' => 'utf8', ), // value by MD5 function, example only

Правильная Процедура Кода Для Хранения Паролей Защита Паролей В MYSQL

Поэтому в настоящее время мой код использует стандартный sha1 для хэширования пароля для реализации базы данных. Како ... шучу) Например, я использую Codeigniter в качестве своей платформы, каков был бы наилучший способ шифрования паролей?

как защитить паролем загружаемые PDF-файлы на веб-сайте

У меня есть веб-сайт личного портфолио, и у меня есть несколько PDF-файлов, таких как <a href="file.pdf">Some fi ... зработал веб-страницу с HTML как отзывчивый код Пожалуйста, ваши предложения, любой способ сделать это без.htaccess??