Б - безопасность

Б - безопасность Безопасность, IT, Зашакалено, Скриншот, Пароль, Twitter

IT-юмор

6.1K постов52.8K подписчиков

Правила сообщества

Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору

Вы смотрите срез комментариев. Показать все
142
Автор поста оценил этот комментарий

Я эту шутку ещё в ФИДО читал... ))

раскрыть ветку (24)
26
Автор поста оценил этот комментарий

Шутку?

На фирме, где я работаю, три из четырёх джунов реально на такое способны

раскрыть ветку (15)
10
Автор поста оценил этот комментарий
Вы там храните пароли в сыром виде?
раскрыть ветку (14)
21
Автор поста оценил этот комментарий

Упаси-помилуй, бкрипт пользуем. Но если этим юным дарованиям, хипстерам-идеалистам, дать проект на реализацию, то именно такое окошко ошибки там и увидишь

11
Автор поста оценил этот комментарий

Тут же дело не в "сыром" виде. Разве нельзя такое сделать храня пароли не в "сыром" виде?

раскрыть ветку (7)
4
Автор поста оценил этот комментарий

Ну случайно нельзя ты можешь сравнить пароль с конкретным хешом в случае бкрипта даже если ты пароль перегонишь в хеш он будет не совпадать с тем что в базе, значит чтобы сделать такое окно нужно всех пользователей проверить на новый пароль

раскрыть ветку (6)
7
Автор поста оценил этот комментарий

У тебя есть хэш пароля -> делаешь выборку из БД, где поле password (или как оно у тебя называется) которая совпадает с этим хешом -> выводишь первого попавшегося пользователя с таким же хэшом.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Если это бкрипт или другой нормальный алгоритм, то он генерирует хеш каждый раз новый и ты не можешь сравнить его с базой в базе другой, можно только сравнить пароль с хешом

раскрыть ветку (1)
Автор поста оценил этот комментарий

если

Автор поста оценил этот комментарий
Так это ж надо додуматься этот поиск запилить))
DELETED
Автор поста оценил этот комментарий

bcrypt для одного и того же пароля каждый раз генерирует разные хеши. При авторизации пароль, введенный юзером, и хеш из хранилица скармливаются специальной функции. И она уже по хитрому алгоритму их сверяет. 

1
Автор поста оценил этот комментарий

Вот вам немного запятых ,,,,,. Я сломал мозг, пока пытался понять что с чем сравнить.

4
Автор поста оценил этот комментарий
Зачем? Хешируют в md5 просто))
DELETED
Автор поста оценил этот комментарий

Я видел прод с сырыми паролями. Был удивлен, но было пох.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Видимо для реализации фичи «напомнить пароль»
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

У меня тогда возникло впечатление, что проект передали долбоебу. Потом оказалось, что я не ошибся. Но то были уже совсем не мои проблемы.

Автор поста оценил этот комментарий

в солёном

4
Автор поста оценил этот комментарий

Уже тогда она была оффтопиком!

Автор поста оценил этот комментарий
А я на баше)
DELETED
Автор поста оценил этот комментарий

Сейчас фидо тоже поднимали, но ощущение уже не то.

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку