Size: a a a

2021 July 10

TL

Tiny Locker in Laravel Pro
у хешей есть коллизии, можно включить перебор и какой-то пароль может дать такой же хеш
источник

AS

Anton Sergeevich in Laravel Pro
Так у любого алгоритма хэширования
источник

TL

Tiny Locker in Laravel Pro
По этому я сделал обертку в которой солю пароль
источник

AS

Anton Sergeevich in Laravel Pro
Но ведь его также можно перебрать и найти коллизию 🤔
источник

AS

Anton Sergeevich in Laravel Pro
Так вы просто избавляетесь от стандартных словарей
источник

TL

Tiny Locker in Laravel Pro
нет, ибо к подставленному паролю в мою форму логина будет так же подставляться соль, которая неизвестна взломщику
источник

AS

Anton Sergeevich in Laravel Pro
С регистрацией все просто. А как быть со входом? Вам ведь придется запоминать эту соль, чтобы потом "посолить" пароль теми же данными
источник

TL

Tiny Locker in Laravel Pro
соль в переменной окружения апки
источник

AS

Anton Sergeevich in Laravel Pro
То есть это константа на все пароли?
источник

AS

Anton Sergeevich in Laravel Pro
Ларавель же генерирует ключ приложения
источник

TL

Tiny Locker in Laravel Pro
ну так создай юзера, поменяй ключ приложения и будешь шокирован, ибо сможешь авторизоваться)
источник

D

Dodik 👿 in Laravel Pro
Какие крутые штуки стоит использовать для помощи себе при разработке сайта на ларе?
Типа тот же постман, который поможет отправлять формы и тестировать приложение или плагин для автозаполнения формы, или дебагбар. Интересно кто что юзает ещё крутого
источник

КД

Кирилл Добров... in Laravel Pro
Телескоп например ?)
источник

D

Dodik 👿 in Laravel Pro
Меилтреп ещё добавить сюда можно
источник

D

Dodik 👿 in Laravel Pro
Хм, а для чего это? Ща гляну
источник

КД

Кирилл Добров... in Laravel Pro
Логирует всё
источник

КД

Кирилл Добров... in Laravel Pro
Можно смотреть какой запрос какая джоба делает, какие данные приходят и т.д
источник

D

Dodik 👿 in Laravel Pro
О прикольно. Я думаю это будет полезно. Спасибо)
источник

КД

Кирилл Добров... in Laravel Pro
Пожалуйста )
источник

AR

Ali Rymkhanov in Laravel Pro
Ребят, пожалуйста, подскажите, (раньше такого не делал, и пока гуглил(но понятие не имею как искать)). хочу сделать приложение, но по частям, то есть, сначала первую часть, то есть, первый сервис, а дальше через пару месяцев следующую часть, но они не связаны друг с другом по логике, но все же, один юзер может юзать обе. поэтому, хотел сделать микросервисную архитектуру(чисто отделить аутентификацию от основной части). то есть, люди смогли залогиниться в двух серверах, как вывести отдельно сервис аутентификации ?
источник