腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
4
回答
密码
安全
我被要求在一个网站的登录页面第一次更改我的
密码
。在输入新
密码
后,网页告诉我新
密码
与前一个
密码
没有多大区别。这是否意味着管理网站的公司不以
安全
的方式存储
密码
?或者,是否有一种方法来存储已加密的
密码
,但仍然能够发现前一个
密码
与新
密码
的不同之处?
浏览 0
修改于2013-12-30
得票数 12
回答已采纳
1
回答
密码
安全
目前,我正在使用一种特殊的方案来保护
密码
,我认为我有一些改进的地方。实现是用Java实现的,所以我更喜欢使用SHA-2 512作为加密形式。服务器将
密码
存储在数据库中,例如SHA-2_512(SHA-2_512(
密码
)+ salt),内部SHA-2_512(
密码
)是它通过网络接收到的“加密”
密码
。
密码
检查是在服务器端进行的,没有办法从服务器泄漏任何东西,唯一可能的漏洞是有人可以读出我认为的RAM。 当攻击者想要破解
密码
时,通常会造成碰撞攻击。
浏览 3
提问于2013-05-19
得票数 1
回答已采纳
2
回答
QLineEdit
密码
安全
在我的应用程序中,用户在QLineEdit中键入他的
密码
。QLineEdit在口令回显模式下工作。 应用程序必须在不再需要
密码
时将其从内存中清除。我希望尽可能多地重用QLineEdit功能,而不是从头开始实现我自己的
密码
编辑控件。有可能吗?
浏览 1
修改于2018-10-31
得票数 3
1
回答
密码
安全
浮点
这应该是Math.random的插件,范围为(0,1),但在
密码
上是
安全
的.示例用法0.8083966837153522 展示了如何创建加密
安全
的Uint32Array
浏览 2
修改于2017-05-23
得票数 7
回答已采纳
2
回答
相册
密码
安全
我正在制作一个相册系统,你可以选择激活它的
密码
安全
,这样你就可以为相册设置你自己的
密码
。
浏览 4
修改于2011-01-23
得票数 2
回答已采纳
1
回答
密码
安全
羞辱
我在想
密码
学能拯救我们。 即使在正式定义部分我也有麻烦。
浏览 0
修改于2018-01-23
得票数 4
回答已采纳
2
回答
Postgres
密码
安全
一个Postgres用户的
密码
有多
安全
? 创建新的db用户时,是否对存储的
密码
进行了散列和腌制?
浏览 0
提问于2017-03-03
得票数 8
回答已采纳
1
回答
盐渍
密码
安全
比方说,我有一个存储散列
密码
的表,还存储了
密码
使用的盐类(针对每个单独的用户)。 基于另一个堆栈溢出问题,我理解使用散列
密码
将盐分保存在同一个表上是可以的。我的问题是,如果有哈希
密码
的数据库被黑了,用户会有一个彩虹表来处理这些散列,并且考虑到盐类与散列
密码
存储在同一个表中,那么看到实际的
密码
不是很简单吗?您只需从特定彩虹表中删除
密码
中的salt即可。考虑到这一点,我不明白为什么可以用散列
密码
将salt存储在同一个数据库中。有人能给我一个更清楚的解释吗?
浏览 2
修改于2017-05-23
得票数 0
回答已采纳
1
回答
MySQL
密码
安全
我正在考虑将MySQL
密码
放在My.Setting文件中,但这很容易读懂。哪一种方式最
安全
,把
密码
放在程序上?我不想在启动时要求它,我希望它嵌入到软件中,但是在哪里呢?
浏览 1
修改于2017-07-27
得票数 0
回答已采纳
3
回答
Dropbox
密码
安全
Dropbox最近发布了Dropbox如何
安全
地存储您的
密码
密码
“链”作为其最弱的部分是
安全
的,那么在其中添加额外的2部分有意义吗?据我所知,Global " pepper“意味着DB转储保护哈希,直到找到该哈希,然后每个用户仍然对每个哈希进行咸化,但是,如果DB泄漏只需对每个用户进行bcrypting,那么这会在多大程度上减缓逆转
密码
的速度呢
浏览 0
提问于2016-12-19
得票数 30
回答已采纳
2
回答
NSURLSession
密码
安全
他们可以在我的网站注册自己,他们的
密码
是用Bcrypt存储的。当他们登录应用程序时,我将GET请求()中的
密码
作为纯文本传输到一个php文件中,该文件再次使用Bcrypt将
密码
与存储在我数据库中的
密码
进行比较。我的网站在任何时候都使用SSL证书和HTTPS连接。我的问题是,这样做是否足够
安全
,还是完全不
安全
?如果是的话,您建议如何验证用户的登录?
浏览 2
修改于2016-03-11
得票数 3
回答已采纳
3
回答
Javascript
密码
安全
else { }</script> 这方面的问题是,如果要检查页面上的元素,则可以清楚地看到
密码
浏览 0
修改于2017-04-12
得票数 1
3
回答
短
密码
密码
安全
我知道长
密码
是个好
密码
。然而,一些网站需要短
密码
,例如,正好有8个字符长。 在这些限制下,创建和记忆(相对)
安全
密码
的好方法是什么?
浏览 0
修改于2015-08-23
得票数 4
3
回答
linux根
密码
安全
是否有保护根
密码
的方法。众所周知,要通过单用户模式更改根
密码
。如何保护没有人可以通过单一用户模式更改我的机器的
密码
。
浏览 0
提问于2011-09-28
得票数 4
回答已采纳
4
回答
生成
密码
安全
令牌
为了生成32个字符的令牌来访问我们的API,我们目前使用:我读到过这种方法不是加密
安全
的,因为它是基于系统时钟的,而openssl_random_pseudo_bytes
浏览 92
提问于2013-09-16
得票数 87
回答已采纳
1
回答
这个
密码
安全
吗?
如果我
安全
地(手动)给/放置两台计算机(Alice和Bob)一个秘密密钥,他们可以
安全
地相互通信(?)我不喜欢
密码
学,但我有这个想法,我只是想知道它是否好,至少在理论上是这样的。实际上应该更难
浏览 0
提问于2017-03-14
得票数 -2
2
回答
生成
密码
安全
int
如何生成在C#范围内的加密
安全
整数?我试图满足一个Veracode问题报告CWE-331:熵不足。显然,下面的代码并不是加密
安全
的。Random rand = new Random();我通常使用RNGCryptoServiceProvider类生成加密
安全
数据,但不确定如何
安全
地将其转换为范围内的数字下面的
密码
安全
吗?
浏览 0
修改于2019-08-05
得票数 3
回答已采纳
4
回答
这
密码
安全
吗?
std::generate_n(const_cast<char*>(s.c_str()), 10, RndGenerator()); } 此代码是否
安全
浏览 7
修改于2014-01-22
得票数 0
回答已采纳
1
回答
处理明文
密码
..。
安全
显然,这并不理想,因为用户名和
密码
是通过get请求以明文形式发送到我的站点上的php脚本并进行一些web抓取。我还可以选择地将
密码
存储在用户cookie(明文)中,以便使用户能够登录。我不亲自为自己存储
密码
,但任何开发人员都可以将其后端更改为以纯文本存储
密码
,如果他们有恶意意图的话。因为我没有恶意的意图,这可以归结为用户是否信任这个网站,所以我更担心攻击者可能会从用户cookie或请求中获取这些
密码
。我曾考虑过哈希或加密,但这两种方法都要求能够轻松地将它们转换为明文
密码
(允许任何攻击者找
浏览 0
提问于2019-08-30
得票数 0
回答已采纳
1
回答
ISO与
密码
安全
向客户提供服务的公司称为验证公司,公司声称拥有数据
安全
计划、ISO认证和美国联邦客户。 我惊讶地得知,公司提供了一个基于网络的系统,并将用户名和
密码
通过纯文本电子邮件发送到外部系统。我知道通过电子邮件发送
密码
违反了NIST的做法。例如,它违反了s 800-53‘S认证管理IA-5和可能的IA-6.这也违反了of 800-118的处理方法。有没有人知道在任何ISO下发电子邮件使用纯文本
密码
是可以接受的做法?数据敏感性是否影响ISO下的处理?
浏览 0
修改于2014-05-21
得票数 2
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券