170 похожих чатов

Ребята, пишу Web API. Как лучше получать пароль: в чистом

виде, или уже в виде хеша? С одной стороны пересылать "голый" пароль не особо то и безопасно, а с другой нужно будет реализовать один и тот же алгоритм хеширования что на клиенте, так и на сервере. Кто что скажет по поводу этого?

29 ответов

12 просмотров

Занахуя Вам пароль передавать???

С фронта на бекенд? Конечно в чистом виде

Anton-537 Автор вопроса
Dmitriy Bobrovskiy
Занахуя Вам пароль передавать???

google.com/search?q=что+такое+авторизация

Anton-537 Автор вопроса
Anton 537
Да. Почему именно так?

Чтобы соль добавлять на сервере

Dmitriy Bobrovskiy
Занахуя Вам пароль передавать???

ну авторизироваться то как то надо )

Alex
ну авторизироваться то как то надо )

Ок, телефон и смс не подходят?

Anton-537 Автор вопроса
Dmitriy Bobrovskiy
Ок, телефон и смс не подходят?

не секурно, телефон вообще не надёжная штука )

Dmitriy Bobrovskiy
Ок, телефон и смс не подходят?

Так, понятное дело что пароли нахуй не нужны. Но вопрос стоял не в том, нужны они или нет)

Dmytro Polunin
Так, понятное дело что пароли нахуй не нужны. Но в...

Ну ок. Тогда да, обычным чистоганом, как ещё.

Anton 537
Да. Почему именно так?

а в чём разница будет тогда между хешем и просто паролем? )

Чево? Используй SSL

FJP
Чево? Используй SSL

Вродь как же уже TSL?

Anton-537 Автор вопроса
Alex
а в чём разница будет тогда между хешем и просто п...

Для моей системы, думаю, никакой. Но для пользователя вот какая: тот, кто перехватил хеш, не сразу сможет узнать какой пароль использует жертва, если вообще сможет. А если получит чистый, то его можно будет попробовать на других сервисах, что несёт определённые риски для юзера.

Anton-537 Автор вопроса
Dmitriy Bobrovskiy
Вродь как же уже TSL?

Я не о протоколе спрашивл

Anton 537
Для моей системы, думаю, никакой. Но для пользоват...

так зачем мне пароль, если для авторизации достаточно его хеша? )

Anton 537
Для моей системы, думаю, никакой. Но для пользоват...

Используй HTTPS и не парься по поводу данных в теле.

Anton 537
Для моей системы, думаю, никакой. Но для пользоват...

>не сразу сможет узнать какой пароль использует жертва Узнает чуть позже Хэш != криптография

Anton 537
Использую

Ну вот и все. Обсуждать больше нечего.

Anton 537
Использую

Зачем тебе тогда хэш? Или ты думаешь, что хакер сможет сломать криптографию с открытым ключом?

Anton-537 Автор вопроса
FJP
>не сразу сможет узнать какой пароль использует же...

Но есть базы данных хешей разных хеш-функций. Например, имея хеш MD5, не составит труда пройтись по БД и получить соответствующий пароль. https://xakep.ru/2019/06/18/hashing-schemes/

Anton 537
Но есть базы данных хешей разных хеш-функций. Напр...

Так а при чём тут это? Хэшируй пароль на сервере и храни хэши в базе, зачем клиента заставлять этот хэш считать? С какой целью?

Anton-537 Автор вопроса
FJP
Так а при чём тут это? Хэшируй пароль на сервере ...

Под словом "считать" имеете ввиду "вычислять/создавать"?

Anton 537
Под словом "считать" имеете ввиду "вычислять/созда...

Да, под словом "считать" имеется ввиду "вычислять"

Похожие вопросы

Обсуждают сегодня

Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
База данных не поможет. Шифрование не поможет. Какие там ещё варианты? Накидывайте.
КТ315
20
А как лучше конвертировать физический адрес в виртуальный при маппинге? В случае ядра у меня, например, direct mapping, первые 768МБ я как есть мапплю в higher half, а остальн...
Evg Resh
26
А табстоп это сообщение от окна или от элемента управления?
The Bird of Hermes
18
Открыл свой двухкилобайтный экзешник в x32dbg, а тут какая-то хрень. Смущает кнопка "выполнить до пользовательского кода", а что ещё может быть в файле помимо него ?
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
11
Вопрос тем кто смотрит видео и слушает подкасты - как вы потом ищете нужную вам информацию? Вот статью я прочитал, потом могу искать нужную мне часть банальным поиском. Пропус...
Aleksandr Druzhinin
4
Мне были интересны дишные хаки и я нашёл любопытный способ на форуме через __traits, что-то вроде int delegate(int) fac = (int n) => n == 0 ? 1 : n * __traits(parent, {})(n - ...
Constantin F.
1
Всем привет, подскажите/посоветуйте пожалуйста. Фаердак компоненты, имею одно место где бизнес хочет видеть при открытии формы список всех клиентов, это порядка 30к. Мои дово...
Sasha Sch
14
Ребят, если кто в курсе - скажите, а в загранке такое же засилье маркетплейсов? или там простые сермяжные интернет-магазины живут попроще?
Андрей [aharito] Харитонов
14
@FAssembler ты много с формами работал, как цикл обработки сообщений от окошек надо делать, чтобы IsDialogMessage не ломал ввод в эдиты и навигация по табам работала?
The Bird of Hermes
8
Карта сайта