首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Veracode易受攻击密码问题

Veracode易受攻击密码问题
EN

Stack Overflow用户
提问于 2017-02-27 12:46:24
回答 2查看 7K关注 0票数 0

我正面临着Veracode所指出的密码安全问题。请在下面检查一下,帮我解决这个问题。

代码语言:javascript
复制
System.Security.Cryptography.MD5CryptoServiceProvider crypthandler =
    new System.Security.Cryptography.MD5CryptoServiceProvider();
EN

回答 2

Stack Overflow用户

发布于 2017-09-07 15:20:21

MD5被认为是一个不安全或“损坏”的散列函数。假设您要得到一个CWE 327 (使用一个损坏的或有风险的密码算法),您可以通过更新到SHA-2系列哈希函数来修复这个问题。

我建议SHA-256、SHA-384或SHA-512用于将来的打样.

示例:

代码语言:javascript
复制
using (SHA512CryptoServiceProvider crypthandler = new SHA512CryptoServiceProvider())
{
    ...
}
票数 2
EN

Stack Overflow用户

发布于 2017-12-20 07:11:53

使用破损或有风险的密码算法(CWE ID 327)描述使用破损或有风险的密码算法是不必要的风险,可能导致敏感信息的泄露。

代码语言:javascript
复制
MD5CryptoServiceProvider hashmd5 = new MD5CryptoServiceProvider();
SHA512CryptoServiceProvider hashmd5 = new SHA512CryptoServiceProvider();              

参考以下链接:

http://bestanswers.in/2016/06/30/fix-veracode-flaw-cwe-id-327-use-broken-risky-cryptographic-algorithm/

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/42486166

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档