password-storage

    1热度

    1回答

    我非常有信心,这个问题的答案是根本没有,但我想包括我的所有基地。 在.net的上下文中,有没有一种方法可以编写应用程序,而不是Web应用程序或服务,但应用程序可以访问服务而不需要最终用户直接访问相同的服务? 或者,更具体地说,是否有任何方法来存储密码,某种形式的凭证在应用程序中或应用程序和文件中(用户也可以访问这两个凭证),以便我可以自信地声明一个用户不能用来提取凭证并获得对该服务的访问权限? 我

    1热度

    2回答

    我正在使用C++中的简单密码管理器,并且想知道如何在关闭程序后保持密码更新。 如果我更新程序中的密码,他们会在我退出程序后恢复到源代码中的内容,我相信。程序关闭后,有没有办法让更改保持不变? 当我更改密码时,反复将密码列表写入输出文件的缺点,还有另一种方法可以实现吗?

    0热度

    1回答

    我有一个应用程序在本地运行并访问应用程序,用户必须使用用户名和密码登录。在登录时,提供的密码被散列并与退出的散列密码进行比较。 应用程序使用数据库并将用户凭证存储在用户表中。 users表中有用于存储用户ID,用户名和单向散列密码的列​​。 应用程序在用户创建时散列用户密码或由用户更改密码。 哈希值为具有相同密码的两个用户返回不同的哈希值。散列密码与用于散列密码的迭代次数(随机生成)一起存储在表中

    0热度

    1回答

    我正在编写客户端程序(用C语言)来访问某个网站,并且我想在其中实现“记住密码”功能。我不认为以纯文本存储它是一个好主意(如果用户运行的恶意软件可能会找到密码?),所以我想知道。在这种情况下存储密码的最佳方式是什么?我需要能够逐字恢复它(哈希/盐不会做,服务器需要整个密码),并且解决方案需要具有一定的可移植性(至少在GNU/Linux上必须工作)。

    0热度

    1回答

    我一直在网上阅读很多MD5不是很安全的,我决定将我的网站切换到使用SHA512,我从来没有这样做过,所以我只是问你要检查我是否正确地做了它,或者是否有其他更安全的散列方法,我可以使用它来存储密码? $ upass是我需要散列的用户密码。 这里是我的原始PHP与MD5: $uname = mysql_real_escape_string($_POST['uname']); $sname = mys

    2热度

    1回答

    虽然这不是CouchDB特定的,但我正在使用的库是,它是。我在Ruby中使用couchrest_model创建User模型像这样如下: class User < CouchRest::Model::Base use_database 'sample' property :_id, String property :email, String # proper

    0热度

    1回答

    我想为我工作的公司创建一个安全的密码存储库。用户可以存储各种系统的用户名和密码的系统。他们所要做的就是一次登录到这个系统,然后能够在一张表格中查看他们的用户名和密码。 我明白为了验证用户登录我应该使用质量哈希和随机盐。但是,一旦用户登录到我的系统,我希望他们能够查看他们输入到此系统的站点/系统的用户名和密码。到目前为止,我所有关于存储密码的研究都要求用户输入正确的密码,以便根据散列和盐值进行检查,

    2热度

    1回答

    考虑一家提供计算机网络作为其交付一部分的公司。它为数百个不同的客户提供这个服务。所有的PC都需要安全的密码。这至少意味着: 密码应遵循相同的密码不应该被用于不同客户的基本密码规则(大小写,数字,特殊字符等) 。 密码不容易被猜出。 如果可能,相同的密码不应该用于网络中的不同PC(但可以这样做)。 由于还需要将这些系统作为交付的一部分进行维护,因此操作员需要能够轻松地检索特定系统的密码而不会导致任何

    1热度

    1回答

    当应用程序通过Facebook成功登录时,它开始保存凭证。这应该询问用户是否要用SmartLock保存它,但它会自动保存。 在保存回调中,我无法获得解析成功。它不应该是成功的,它应该包含允许提示用户保存的解决方案。 是否有任何理由这样或以任何方式获得我想要的功能? - 谢谢

    4热度

    2回答

    我已经阅读过很多文章,我们应该在将哈希值存储在数据库中进行验证之前将每个密码合并到一个唯一的盐中,但如何使用密码本身作为盐 ? 做到这一点将受益,因为盐将是独特的每一个以及它将被隐藏,因为它将被存储在任何地方。 一个简单的例子,我可以给上面的是: $hashToStore=sha1(strrev($password).$password); 以上我只是扭转了密码,并用它作为盐(我会做更复杂的东