Size: a a a

Node.js — русскоговорящее сообщество

2020 February 18

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
λера Розаλин
Соль тоже в базу, вместе с хэшем.
чо?
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
вместе с хэшем, конечно
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
соль это вообще самое секурное. нафига ее в базу то добавлять?
источник

MS

Misha Shandra in Node.js — русскоговорящее сообщество
а что за соль?
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
просто строка SDFsfgfr84dweid2dwerfe
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Игорь Корнелли
соль это вообще самое секурное. нафига ее в базу то добавлять?
чем она самая секурная?
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
λера Розаλин
чем она самая секурная?
тем  что по ней вычисляется совпадение
источник

MV

Maxim Vynogradov in Node.js — русскоговорящее сообщество
а вы не bcrypt часом юзаете?
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
и соль одна  на проект, но никак не на юзера
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
если у тебя соль одинакова для всех юзеров, то при одинаковых словарных паролях у них будет коллизия хэшей, что будет сигналом для взломщика
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
λера Розаλин
если у тебя соль одинакова для всех юзеров, то при одинаковых словарных паролях у них будет коллизия хэшей, что будет сигналом для взломщика
? откуда такая информация
источник

С

Славик in Node.js — русскоговорящее сообщество
но взломщик при этом не сможет определить исходные данные (пароль)
источник

C

Creedence in Node.js — русскоговорящее сообщество
Игорь Корнелли
и соль одна  на проект, но никак не на юзера
очень секурно...
источник

C

Creedence in Node.js — русскоговорящее сообщество
λера Розаλин
если у тебя соль одинакова для всех юзеров, то при одинаковых словарных паролях у них будет коллизия хэшей, что будет сигналом для взломщика
+
источник

ИК

Игорь Корнелли in Node.js — русскоговорящее сообщество
Creedence
очень секурно...
а чем нет?
источник

I

Igor in Node.js — русскоговорящее сообщество
соль одна на юзера, и да, пишется в бд
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Славик
но взломщик при этом не сможет определить исходные данные (пароль)
О, Славик, ты живой
источник

C

Creedence in Node.js — русскоговорящее сообщество
так можно пароль один на весь проект,че
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Игорь Корнелли
? откуда такая информация
ээ... из того факта, что hash(соль + пароль) при одинаковой соли (одна на проект) и пароле (словарный) = один и тот же результат
источник

λР

λера Розаλин in Node.js — русскоговорящее сообщество
Igor
соль одна на юзера, и да, пишется в бд
+++
источник