169 похожих чатов

Hi, what is unsalted hash in postgres. ?

1 ответов

7 просмотров

well a SALTED hash, for MD5() for example is when you ADD Strings/text to the value, to ensure dictionary attacks on weak passwords don't work, and no 2 user passwords (even if the same) result in the same hash value. MD5 is weak, use SHA-256... But using MD5() here: Unsalted = SELECT MD5($1); — where $1 is user's password Salted = SELECT MD5( concat('Some RaNdOm SaLt 123', $2,'+', $1,'... Ending Salt'); — Where $2 is user_ID, $1 is pwd you should be able to realize how much BETTER some salting is. It means the attacker would either need to your salting/string setup... Or their brute force attacks on your passwords is futile. FWIW, salting can be complex, and done 1/2 in the client as above, and 1/2 in a DB server plpgsql function. So that NEITHER developer has access to the proper salting technique! Salted = SELECT MD5( concat('Some RaNdOm SaLt 123', $2,'+', DB_PWD_SALT($1),'... Ending Salt'); — Where $2 is user_ID, $1 is pwd Some call it overkill... I call it sleeping WELL At night. Never include "Email" with the salt, if the user can change their email address... (then it breaks their salted password in my second example). One must think ahead. (I used "ID" specifically, which should NEVER change, but PK would have been a better descriptor). HTH...

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта