Вопросы с тегом «password-protection»

10
Как вы используете bcrypt для хеширования паролей в PHP?
Время от времени я слышу совет: «Используйте bcrypt для хранения паролей в PHP, правила bcrypt». А что есть bcrypt? PHP не предлагает никаких таких функций, Википедия болтает о утилите шифрования файлов, а поиски в Интернете показывают лишь несколько реализаций Blowfish на разных языках. Теперь Blowfish также доступен в PHP через …

17
Выход из аутентификации HTTP через PHP
Как правильно выйти из защищенной папки HTTP-аутентификации? Есть обходные пути, которые могут достигнуть этого, но они потенциально опасны, потому что они могут содержать ошибки или не работать в определенных ситуациях / браузерах. Вот почему я ищу правильное и чистое решение.

8
SQLite с шифрованием / защитой паролем
Я только учусь использовать SQLite, и мне было любопытно, если это возможно: Шифрование файла базы данных? Пароль защищает открытие базы данных? PS. Я знаю, что существует это «Расширение шифрования SQLite (SEE)», но согласно документации «SEE - это лицензионное программное обеспечение…» и «Стоимость бессрочной лицензии на исходный код для SEE составляет …


6
Как удалить защиту паролем .htaccess из подкаталога
Я защищаю паролем весь мой веб-сайт, .htaccessно я хотел бы открыть один из подкаталогов, чтобы его можно было просматривать без пароля. Как отключить парольную защиту htaccess для подкаталога? Конкретно каков .htaccessсинтаксис. Вот мой .htaccessфайл, который находится в корне моего ftp. AuthName "Администратор сайта" AuthUserFile /dir/.htpasswd AuthGroupFile / dev / null …

7
Обычный текстовый пароль по HTTPS
В настоящее время я работаю над поставщиком PHP OpenID, который будет работать через HTTPS (следовательно, с шифрованием SSL). Это неправильно для меня , чтобы передавать пароль в виде простого текста? HTTPS теоретически не может быть перехвачен, поэтому не вижу ничего плохого. Или это небезопасно на каком-то уровне, и я этого …

9
Неслучайная соль для хэшей паролей
ОБНОВЛЕНИЕ: я недавно узнал из этого вопроса, что во всем приведенном ниже обсуждении я (и я уверен, что другие тоже) был немного сбит с толку: то, что я продолжаю называть радужной таблицей, на самом деле называется хеш-таблицей. Радужные таблицы - более сложные существа, и на самом деле они являются разновидностью …
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.