Size: a a a

Node.js — русскоговорящее сообщество

2019 October 03

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Roman
я понимаю, но мне чисто как learning sandbox :)
на локалке разверни и играйся сколь угодно
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Либо у гугла тестовый период заюзай
источник

M

Michael in Node.js — русскоговорящее сообщество
Илья | 😶
И зачем что-то говорить, если не знаешь ?
"Зачем хешировать пароль через bcryptjs, если тот же плагин может разхешировать этот пароль обратно"
Так я потому тут и написал, что бы узнать правильность своего утверждения
источник

AK

Alex Komp in Node.js — русскоговорящее сообщество
Roman
Посоветуйте бесплатный node.js хостинг
aws free tier
источник

R

Roman in Node.js — русскоговорящее сообщество
Alex Komp
aws free tier
спасибо
источник

M

Michael in Node.js — русскоговорящее сообщество
А вместо ответа получил кучу сообщений и обратных вопросов
источник

AK

Alex Komp in Node.js — русскоговорящее сообщество
Roman
спасибо
на digital ocean тоже когда-то давали дроплеты бесплатные на какое-то время
источник

M

Michael in Node.js — русскоговорящее сообщество
Зачем хешировать пароль через bcryptjs, если тот же плагин может разхешировать этот пароль обратно? В чем суть защиты? Что злоумышлиник не угадает какой плагин хеширование использован? Или это действует как-то иначе?
источник

M

Maxim in Node.js — русскоговорящее сообщество
Michael
Зачем хешировать пароль через bcryptjs, если тот же плагин может разхешировать этот пароль обратно? В чем суть защиты? Что злоумышлиник не угадает какой плагин хеширование использован? Или это действует как-то иначе?
откуда ты взял что он может разхешировать этот пароль обратно?
источник

R

Roman in Node.js — русскоговорящее сообщество
Alex Komp
на digital ocean тоже когда-то давали дроплеты бесплатные на какое-то время
Спасибо!!!
источник

В

Виталя in Node.js — русскоговорящее сообщество
Michael
Зачем хешировать пароль через bcryptjs, если тот же плагин может разхешировать этот пароль обратно? В чем суть защиты? Что злоумышлиник не угадает какой плагин хеширование использован? Или это действует как-то иначе?
Хеширование не имеет обратного процесса
источник

M

Michael in Node.js — русскоговорящее сообщество
Виталя
Хеширование не имеет обратного процесса
Спасибо за ответ
источник

В

Виталя in Node.js — русскоговорящее сообщество
Только захешировать можно
А чтоб понять что захешировано, надо подобрать точно такую-же строку, захешировать ее тем же алгоритмом и проверить свопадают ли 2 хеша
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Виталя
Только захешировать можно
А чтоб понять что захешировано, надо подобрать точно такую-же строку, захешировать ее тем же алгоритмом и проверить свопадают ли 2 хеша
Ноуп
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
Ты можешь взять хэш и начинать верифицировать в случае с bcrypt
источник

R

Roman in Node.js — русскоговорящее сообщество
hash ( password + salt )
источник

В

Виталя in Node.js — русскоговорящее сообщество
Илья | 😶
Ты можешь взять хэш и начинать верифицировать в случае с bcrypt
Ну да, сидеть и подбирать
источник

В

Виталя in Node.js — русскоговорящее сообщество
Или вон как Роман советует, взять соль и гг
источник

И

Илья | 😶 in Node.js — русскоговорящее сообщество
bcrypt не отдаёт соль
источник

В

Виталя in Node.js — русскоговорящее сообщество
Илья | 😶
bcrypt не отдаёт соль
Ну не делай соль, тип тут уже сам себе хозяин
Но расхешировать хеш не возможно, только подобрать то что было захешировано, захешировать это и сравнить
И то там тоже все замудрено

На php к примеру ф-ция хеширования постоянно возвращает разный результат для одной и той же строки
И проверить хеш на валидность, там можно только другой ф-цией
источник