Вопросы по теме 'password-hash'

Какая функция возвращает хеш-код действительного пароля Drupal-6?
Я хочу сделать скрипт для вставки около 100 пользователей в базу данных Drupal 6 - их имя пользователя, почта и пароль. Прочитав о классе PHP, который использует Drupal 6, я не уверен, что смогу это осуществить. Мой метод заключался в том, чтобы...
5110 просмотров
schedule 22.02.2023

Node.js хэширование паролей
В настоящее время я использую следующее для хеширования паролей: var pass_shasum = crypto.createHash('sha256').update(req.body.password).digest('hex'); Не могли бы вы предложить улучшения, чтобы сделать проект более безопасным?
61029 просмотров

Проверка пароля PHP всегда возвращает false
Я использую API хеширования паролей PHP для хеширования и проверки своих паролей на сайте, который я создаю, однако всякий раз, когда я пытаюсь проверить свой пароль, он всегда возвращает false. У меня есть класс User, который устанавливает пароль...
8121 просмотров

PasswordHash не работает php CI
Я следовал руководству http://dialect.ca/code/ci-simple-login-secure/ но у меня возникает ошибка пароля при вводе пароля M@ndiri%%321 and M@ndiri%%654 во всяком случае, изменив мою ошибку пароля .. если есть проблема в регулярном...
97 просмотров
schedule 21.05.2022

Как на самом деле работает password_hash?
Я пытаюсь полностью понять password_hash , чтобы иметь возможность объяснить это для аудитора. Основываясь на моих поисках ответа, я понимаю, что функция password_hash() является оболочкой для crypt() . Читая руководство по PHP для...
3526 просмотров
schedule 01.07.2023

Вход в Yii2 из БД (установка неизвестного свойства: app\models\User::password_hash)
Я хочу, чтобы аутентификация пользователя в Yii основывалась на пользовательской таблице в моей базе данных. Это моя модель пользователя: <?php namespace app\models; use Yii; use yii\base\NotSupportedException; use yii\db\ActiveRecord; use...
13888 просмотров

password_verify не совпадает после записи в базу данных
Я думаю, что моя проблема связана с окружающей средой, но я использовал все, что мог придумать, чтобы найти ее. Код работал нормально 3 недели назад и внезапно остановился несколько дней назад. Я не обновлял ОС или PHP за это время. Я использую...
1602 просмотров
schedule 02.05.2024

Проверка пароля не работает с хэшем пароля BCRYPT
В настоящее время я работаю над входом в систему PHP, пароль зашифрован в другом файле с использованием password_hash('password',PASSWORD_BCRYPT) , я фактически извлекаю данные из mySQL и получаю данные из вызова AJAX, но я объявил переменные для...
2414 просмотров
schedule 23.05.2023

Как подтвердить пароль после шифрования
Итак, мне удалось успешно зашифровать пароль пользователя и отправить его в БД и т. Д. Я просто хотел знать, как я буду расшифровывать или использовать другие методы, чтобы проверить, соответствует ли ввод пользователя паролю БД. Каждый раз, когда...
1071 просмотров
schedule 30.11.2022

Автоматическое хеширование паролей в PostgreSQL
Я использую PostgreSQL последние несколько недель, и мне это нравится! Я использую crypt() и gen_salt() для генерации хэшей паролей, добавляя их в запрос на вставку следующим образом: crypt(:password, gen_salt('bf', 8)) Точно так же для...
1007 просмотров
schedule 28.09.2023

Хэширование пароля PHP, возвращающее одно и то же значение
У меня возникли некоторые проблемы с моей системой входа в систему. Если я установлю свой пароль пользователя «TestPassword1234», «TestPassword» будет принят в качестве пароля. После еще нескольких тестов я обнаружил, что следующий код приведет к...
226 просмотров
schedule 20.09.2023

Как использовать password_hash Зарегистрироваться и войти
Я пытаюсь понять, как использовать password_hash в системах регистрации и входа. В настоящее время я использую password_hash для регистрации своих пользователей. $pass = $_POST['Pass']; $hashed_password = password_hash($pass,...
3418 просмотров
schedule 26.02.2023

Очистка паролей для password_hash()
Я читал о проблеме с нулевым байтом при использовании password_hash() . Это вызвало у меня два вопроса: Сохраняется ли уязвимость с нулевым байтом в PHP7? Я попытался воспроизвести ее с помощью password_hash(), но либо она была исправлена,...
684 просмотров
schedule 18.11.2023

Зарегистрируйтесь/Войдите, используя хэш MD5 Пароль JAVA
Я пытаюсь создать систему входа/регистрации, в которой используются хешированные пароли MD5. До сих пор мне удавалось хешировать пароли в базе данных, однако она не распознавала хешированные пароли при попытке входа в систему. Вероятно, простое...
2057 просмотров
schedule 06.01.2023

Есть ли криптографический недостаток в применении bcrypt к уже хешированному паролю?
Представьте себе сценарий, в котором клиентское приложение отправляет пароль на внутренний сервер, чтобы сервер мог проверить, что пользователь ввел правильный пароль, по сравнению с сохраненным вариантом пароля. Транспортный механизм - это HTTPS...
218 просмотров

Как расшифровать хешированный пароль в php? пароль хэшируется методом password_hash()
Я хочу расшифровать зашифрованный пароль, зашифрованный методом php password_hash(). <?php $password = 12345; $hashed_password = password_hash($password, PASSWORD_DEFAULT); ?> в приведенном выше коде я хочу расшифровать...
9433 просмотров
schedule 27.11.2022

Моя функция входа в систему не может соответствовать имени пользователя и паролю, хранящимся в базе данных
Этот код всегда возвращает неправильное имя пользователя и пароль, хотя его правильная и та же функция работает для моей системы входа в систему администратора. Некоторое время назад это сработало, а теперь нет. function...
57 просмотров
schedule 21.08.2023

Функция password_verify() возвращает пустую переменную
моя функция password_verify ничего не возвращает, и все же я думаю, что мой код в порядке, я пытался удалить escape-символы, но все равно те же результаты, пожалуйста, помогите, это мой код <?php if (isset($_POST['submit'])) { include_once...
60 просмотров
schedule 25.07.2023

Как изменить хэш пароля удостоверения AspNet на хэш пароля удостоверения AspNet.Core
Мы используем Identity Server 4 для аутентификации и авторизации пользователя. Мы реализовали хэш пароля идентификатора ASPNET.Core в нашем логине и использовали хеш пароля ASPNET.Identity в нашей регистрации. Как мы можем изменить хэш пароля...
944 просмотров

Ссылка для сброса пароля в электронном письме не найдена на сервере
Я кодирую функцию сброса пароля, просто используя маршруты по умолчанию и функции по умолчанию. Я могу получить ссылку для сброса пароля по почте, но она не работает. Я получаю ошибку 404 из-за того, что запрошенный URL-адрес не найден на сервере....
686 просмотров