bcrypt

    173Nhiệt

    1Trả lời

    bCrypt's javadoc có mã này cho làm thế nào để mã hóa mật khẩu: String pw_hash = BCrypt.hashpw(plain_password, BCrypt.gensalt()); Để kiểm tra xem một mật khẩu chữ thô phù hợp với một đã được băm trướ

    9Nhiệt

    1Trả lời

    Nếu tôi có mật khẩu được lưu trữ dưới dạng băm MD5 muối, nhưng muốn di chuyển chúng để sử dụng bcrypt, cách tốt nhất để thực hiện chuyển đổi đó là gì? (vì tôi không thể lấy lại mật khẩu) Tôi có nên bă

    6Nhiệt

    2Trả lời

    Bất cứ khi nào tôi đặt config.stretches = 20 trong config/initializers/devise.rb, máy chủ sẽ tính toán yêu cầu mã hóa. Thời gian reposnse có thể chịu được 15 lần, sau đó tăng nhanh khi tôi tăng giá tr

    15Nhiệt

    2Trả lời

    Tôi đã đọc về sự cố Gawker và một số bài viết đã bị cắt chỉ liên quan đến việc sử dụng bcrypt để băm mật khẩu và tôi muốn đảm bảo cơ chế băm của tôi đủ an toàn để tránh chuyển sang phương thức khác. T

    51Nhiệt

    1Trả lời

    Tôi đang tìm cách lưu trữ mật khẩu an toàn. Một số người cho rằng scrypt là "tốt hơn" so với bcrypt, và cho đến nay tôi đã thấy không ai tuyên bố ngược lại hoặc rằng scrypt là không an toàn, mặc dù mộ

    76Nhiệt

    1Trả lời

    Yếu tố làm việc bcrypt lý tưởng cho băm mật khẩu là gì. Nếu tôi sử dụng hệ số 10, phải mất khoảng 1 giây để băm mật khẩu trên máy tính xách tay của tôi. Nếu chúng tôi kết thúc với một trang web rất bậ