Size: a a a

2020 September 08

m

mr.slavik in MediaTube HCF
че не верещит никто
источник

SK

Sergey Kaluzhskiy in MediaTube HCF
привет, как покушал?
источник

ЭД

Эарн Дэвисон... in MediaTube HCF
СЧА ЬУДУ
источник

m

mr.slavik in MediaTube HCF
Sergey Kaluzhskiy
можно пароль приводить к нижнему или верхнему регистру перед хэшированием
я так делал на одном проекте где заказчик восхотел регистронезависимость пароля
а можно и тупо хранить пароли в открытую
ну да
источник

ЭД

Эарн Дэвисон... in MediaTube HCF
Родион
- Вы хэшируете пароли?
- Нет.
Я уже сказал
источник

m

mr.slavik in MediaTube HCF
все умники ебать в комментах
источник

ЭД

Эарн Дэвисон... in MediaTube HCF
Переслано от Эарн Дэвисон...
Сбербанк долбаебы наебывают напрямую
источник

ЭД

Эарн Дэвисон... in MediaTube HCF
Переслано от Эарн Дэвисон...
чтобы было удобнее, ну что за хуйня
источник

ЭД

Эарн Дэвисон... in MediaTube HCF
Переслано от Эарн Дэвисон...
чем хуже заморочился с паролем тем безопаснее
источник

ЭД

Эарн Дэвисон... in MediaTube HCF
Переслано от Эарн Дэвисон...
говорю я, который через генератор паролей делает 248 символов, стирает один и добавляет свой, чтобы с сайта под копирку не взломали
источник

m

mr.slavik in MediaTube HCF
что ни коммент то от эксперта криптографа
источник

m

mr.slavik in MediaTube HCF
даже если не хешируют пароли
то как бы и че
источник

m

mr.slavik in MediaTube HCF
ты к базе доступ чтоли получить можешь?
и прочитать их?
источник

m

mr.slavik in MediaTube HCF
запрос все равно к апи делается
шифрованный авторизованный
источник

x

xoradd in MediaTube HCF
mr.slavik
ты к базе доступ чтоли получить можешь?
и прочитать их?
Безопасники рассматривают случаи, когда сами сотрудники БД сливают злоумышленникам
источник

m

mr.slavik in MediaTube HCF
если у тебя базу хешей спиздят паролей юзеров из базы - как бы это тоже дохуя делов
радужную таблицу можно ебануть
источник

x

xoradd in MediaTube HCF
mr.slavik
если у тебя базу хешей спиздят паролей юзеров из базы - как бы это тоже дохуя делов
радужную таблицу можно ебануть
Если хранить хэши с солями, то ничего страшного не будет (ну почти)
источник

Р

Родион in MediaTube HCF
радужную таблицу можно ебануть
И тут
На арену выходят
Пароли в одной регистре
источник

m

mr.slavik in MediaTube HCF
xoradd
Если хранить хэши с солями, то ничего страшного не будет (ну почти)
ну как бы у тебя соль одна на всех
источник

SK

Sergey Kaluzhskiy in MediaTube HCF
у заказчика на одном сайте подобрали пароль к мылу и погнали через его мыло спам. пароль на сервере не хранился, там SHA-512-CRYPT.  нихуя не помогло, потому что пароль был простым
источник