V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  wy315700  ›  全部回复第 208 页 / 共 319 页
回复总数  6365
1 ... 204  205  206  207  208  209  210  211  212  213 ... 319  
2015-05-27 12:27:25 +08:00
回复了 jookr 创建的主题 MySQL mysql 能否一句 sql 验证加盐的密码?
@hgc81538 bcrypt不错,但是这样的话,登录的接口要加防护,不然很容易被攻击。
2015-05-27 12:17:14 +08:00
回复了 cjyang1128 创建的主题 程序员 保研了又后悔了,求各位前辈提一些建议
@incompatible

+1

本科出去互联网实习的时候,好多人这么和我说,如果有机会去读研还是去。

工作机会一大把,但是读书就这一个机会。


然后我很庆幸当初选择保研,学到了一直想学但是下不了决心学的一些东西。
2015-05-27 12:15:31 +08:00
回复了 glasslion 创建的主题 Python 貌似所有的 PyPI 镜像 停止更新了
https://pypi.mirrors.opencas.cn/
试试看中科院的呗。
2015-05-27 12:00:05 +08:00
回复了 jookr 创建的主题 MySQL mysql 能否一句 sql 验证加盐的密码?
@dallaslu 计算hash的时候用hmac,不要拼接,和客户端无关
2015-05-27 11:14:14 +08:00
回复了 jookr 创建的主题 MySQL mysql 能否一句 sql 验证加盐的密码?
@dallaslu 不要直接拼接hash,请使用业界标准hmac
@jiongjionger
2015-05-27 10:02:26 +08:00
回复了 jookr 创建的主题 MySQL mysql 能否一句 sql 验证加盐的密码?
@BuilderQiu
@ven
salt的作用在于阻止 一次多密,防止直接通过彩虹表进行爆破,但是阻止不了暴力破解。

不同的用户 如果使用相同的密码,但是salt不一样了,hash的结果是不一样的。
所以有了salt以后,对每个用户要单独进行破解,

当然,如果觉得不安全,可以用RSA或者ECC,使用公钥加密或者私钥签名都可以。

@jookr
再提醒一下,直接把pass和salt进行拼接是非常非常不安全的做法,salt的正确做法请使用 hmac
2015-05-27 09:45:27 +08:00
回复了 jookr 创建的主题 MySQL mysql 能否一句 sql 验证加盐的密码?
1 根据 username查出记录
2 读取salt
3 加密
4 判断password是否一致


只需要一次读取啊。

你的步骤3完全没必要啊
2015-05-27 09:33:34 +08:00
回复了 iqav 创建的主题 问与答 公司上下人数 800 余,最近 IT 部门下达卸载 Office 通知
@clino 网站里没有,得联系他们
@chengzhoukun
关键是内部的ERP。。。不像对外的APP那样,你手机差我们就不支持了,,,
@chengzhoukun
那个是访问google play统计出来的,
国内大部分手机都是没有Google play的
2015-05-26 22:02:44 +08:00
回复了 xmy2232867 创建的主题 问与答 现在有没有云 GPU?想玩游戏,显卡太菜
网速,,,,
@ysz19962
弹道导弹是飞到大气外面绕,然后再打进来的,和宇宙飞船一样的原理,落下的时候是第一宇宙速度,大概20倍音速。
2015-05-26 21:44:49 +08:00
回复了 Ansonyi 创建的主题 分享发现 中国电信,真心很坑啊。
@Ansonyi 海淀,,,,不过我买的不是卡,是MiFI+卡套餐,,当初打折的299
2015-05-26 21:34:53 +08:00
回复了 Ansonyi 创建的主题 分享发现 中国电信,真心很坑啊。
@Ansonyi 我当时没让读,就提供了一张复印件,,,,
2015-05-26 21:29:09 +08:00
回复了 Ansonyi 创建的主题 分享发现 中国电信,真心很坑啊。
你怎么这么折腾,,我买的时候啥问题都没有
只不过

那天送货的 穿的居然是联通的衣服
2015-05-26 21:05:09 +08:00
回复了 Syaoran 创建的主题 问与答 走 cloudflareCDN 的 GithubPages 网站爬虫无法抓取么?
把安全防护关了
核弹是以第一宇宙速度飞的,算算相遇速度吧
2015-05-26 20:19:20 +08:00
回复了 Nixus 创建的主题 信息安全 公司网络过滤
网站过滤关交换机什么事,要在网关上做
2015-05-26 15:35:28 +08:00
回复了 smartv 创建的主题 Apple 程序员都是机械键盘...那么设计师 用什么键盘啊
@zjuster 主要是他们觉得方方正正的,像90年代的产物
1 ... 204  205  206  207  208  209  210  211  212  213 ... 319  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2599 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 52ms · UTC 00:19 · PVG 08:19 · LAX 16:19 · JFK 19:19
Developed with CodeLauncher
♥ Do have faith in what you're doing.