Ответы пользователя по тегу Криптография
  • Возможно ли будет взломать пароль с динамической солью которая нигде не хранится?

    riky
    @riky
    Laravel
    конечно возможно взломать, вариант ничем особо не отличается от варианта просто пароль, также все ломается перебором.
    и уж точно он гораздо менее безопасен чем вариант пароль + нормальная соль.

    ps вы же понимаете что у 99% юзеров: пароль==слово и у большей части к тому же это слова из топ1000 популярных паролей ну максимум даты рождения свои или родственников.

    это во первых а во вторых два этих слова браузер не сохранит в хранилище паролей в итоге у ваших юзеров постоянно будут проблемы со входом на сайт.

    в третьих очень сложно запомнить и пароль и слово и не перепутать их местами, это еще в вдвойне усугубляет п2.

    итого для юзеров создается огромный геморой только из-за того что вы поленились одно поле в базу добавить. а безопасности особо нет.
    Ответ написан
  • Как думать о безопасности данных логина и пароля mysql в PHP?

    riky
    @riky
    Laravel
    от указанной тобой проблемы избавится просто - настроить mysql чтобы не было доступа извне, только localhost + твои ип. тогда те кто получат пароли от базы - все равно не смогут ими воспользоваться.

    но в целом проблема начинается тогда когда ставишь php модуль и не знаешь насколько он надежный.
    если скрипт запускается то он в любом случае может воспользоваться готовым соединением и выкачать нужные данные и уже отправить готовенькие куда надо.
    Ответ написан