|
15 / 14 / 9
Регистрация: 16.04.2012
Сообщений: 1,090
|
||
Соль для PASSWORD_BCRYPT06.03.2020, 12:20. Показов 1912. Ответов 7
Помогите разобраться. Читаю мануал по хешированию паролей. Там написано, что если не указать опцию salt,
0
|
||
| 06.03.2020, 12:20 | |
|
Ответы с готовыми решениями:
7
Соль
Авторизация. В чем соль? |
|
1308 / 1000 / 232
Регистрация: 01.10.2018
Сообщений: 3,894
|
|
| 06.03.2020, 12:48 | |
|
Соль нужна, как дополнительный "фактор случайности". Когда у каждого хеша имеется своя уникальная соль, алгоритм восстановления пароля усложняется. Кроме того, это позволяет скрыть факт совпадения нескольких паролей. Если бы совпадали и пароли, и соли для них, то и хеши бы совпадали!
0
|
|
|
15 / 14 / 9
Регистрация: 16.04.2012
Сообщений: 1,090
|
|||
| 06.03.2020, 13:26 [ТС] | |||
|
0
|
|||
|
1308 / 1000 / 232
Регистрация: 01.10.2018
Сообщений: 3,894
|
|
| 06.03.2020, 16:17 | |
|
Вы не с той стороны смотрите. Здесь не так важно, хранится соль отдельно или нет (код может быть точно так же скомпрометирован, как и база данных). А важно именно то, что в одном случае она постоянная, а в другом (псевдо)случайная, часто уникальная для каждого пароля/хеша. Если следовать вашей аналогии, то конкретный замок как открыть, так и взломать не так сложно, а вот множество замков сложнее (дольше) открывать разными ключами, чем одним универсальным. К тому же подобрать универсальную отмычку к замкам, открываемым совершенно разными ключами, весьма проблематично. А в случае с универсальным ключом и подбирать ничего не надо. И не так важно, где он лежит, рядом с замком или тут же "под ковриком".
0
|
|
|
15 / 14 / 9
Регистрация: 16.04.2012
Сообщений: 1,090
|
|||
| 07.03.2020, 12:27 [ТС] | |||
|
Возможно я не так понимаю механизм, о котором вы говорите. Но если таблица пользователей по-вашему должна иметь вид "login | password | salt", то это для меня очень странно.
0
|
|||
|
1308 / 1000 / 232
Регистрация: 01.10.2018
Сообщений: 3,894
|
||||
| 07.03.2020, 13:11 | ||||
Сообщение было отмечено ChildOfFlowers как решение
РешениеПочитайте именно про соль и про преимущества использования "уникальной" соли, раз мои слова и фраза из документации по PHP вас не убеждают.
1
|
||||
|
15 / 14 / 9
Регистрация: 16.04.2012
Сообщений: 1,090
|
|||
| 08.03.2020, 14:19 [ТС] | |||
|
0
|
|||
|
1308 / 1000 / 232
Регистрация: 01.10.2018
Сообщений: 3,894
|
|||
| 08.03.2020, 15:36 | |||
0
|
|||
| 08.03.2020, 15:36 | |
|
Помогаю со студенческими работами здесь
8
Узнать соль, зная hash и password Безопасность сайта - подбор cookie и соль Password_hash($password, PASSWORD_DEFAULT) соль больше не нужна? Соль в MD5 Регистрация не проходит на локалке! В чем тут соль? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога
Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|