Size: a a a

2019 January 20

Е

Евгений in D-Link Russia
я могу и sha3 поставить, но ограничение по объёму данных, может обрубить
источник

o

ololoshwin in D-Link Russia
Евгений
3. в вебе да, в cgi там защищается соединение tls
ты понимаешь что все программы имеют доступ к переменным среды других программ? И при чём тут tls?
источник

Е

Евгений in D-Link Russia
а ты про это, я думал ты на сетевом уровне, про mitm
источник

o

ololoshwin in D-Link Russia
Евгений
2. в sha2 (256, 512) )есть же соль
это алгоритмы хеширования. И т ыможешь хежировать как с солью так и без неё
источник

o

ololoshwin in D-Link Russia
ты солью не пользуешься
источник

Е

Евгений in D-Link Russia
и как это средствами php реализовать?
источник

o

ololoshwin in D-Link Russia
при чём тут PHP если ты не представляешь что это )))
источник

AZ

Alexey Zoren in D-Link Russia
Соль - дополнительная строка, которая добавляется к первоначальной перед хешированием
источник

Е

Евгений in D-Link Russia
мне просто не понятно как это реализовать
источник

AZ

Alexey Zoren in D-Link Russia
Конкатенация те в помощь короч
источник

Е

Евгений in D-Link Russia
спасибо подумаю
источник

Е

Евгений in D-Link Russia
Alexey Zoren
Соль - дополнительная строка, которая добавляется к первоначальной перед хешированием
дело в том что если буду рандомно генерировать, то каждый раз будет разное, а это значит пароль из субд не будет совпадать с паролем из env, а если статично, но пропадает смысл
источник

o

ololoshwin in D-Link Russia
источник

Е

Евгений in D-Link Russia
и так сойдёт
источник

Е

Евгений in D-Link Russia
источник

AZ

Alexey Zoren in D-Link Russia
Евгений
дело в том что если буду рандомно генерировать, то каждый раз будет разное, а это значит пароль из субд не будет совпадать с паролем из env, а если статично, но пропадает смысл
Пхп?
источник

AZ

Alexey Zoren in D-Link Russia
password_hash + password_compare (или как его там) и норм.
источник

YS

Yurii Shnitkovskyi in D-Link Russia
Евгений
дело в том что если буду рандомно генерировать, то каждый раз будет разное, а это значит пароль из субд не будет совпадать с паролем из env, а если статично, но пропадает смысл
Кхм, соль храниться вместе с захешированым паролем в базе данных. Смысл от нее есть большой, просто потому, что любое изменение строки изменяет очень сильно хеш.
источник

AZ

Alexey Zoren in D-Link Russia
Но эт минимум 5.5
источник

AZ

Alexey Zoren in D-Link Russia
Хотя будет смешно, если кто-то до сих пор на динозаврах сидит.
источник