Аутентикация/Авторизация для сайта/сервиса

1 234
Mik Foxi
На сайте с 02.03.2011
Offline
1177
#31
Sly32 #:

Никто не использует md5 для хэширования паролей давно) Что-то ты подзастрял в прошлом) Давно уже в ходу SHA1/2/3 Про соль думаю, не знают только вбемастера местные, которые в пример ставят вордпресс на любой вопрос. Вопрос был не про хранение пароля в базе, а как обеспечить безопасную работу с данными на фронте, иначе говоря - авторизацию.

SHA-1 уже устаревший, лучше SHA-2 (SHA-224, SHA-256, SHA-384, SHA-512) с солью. 

Ivanov123 #:
md5? При сливе базы пароли легко восстановить через базу соответствия хэшей популярных паролей.

если база слита, владелец сервиса должен этот момент отслеживать, тогда уже не дожидаясь подборов - менять всем принудительно пароль.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
S3
На сайте с 29.03.2012
Offline
348
#32
Mik Foxi #:
SHA-1 уже устаревший, лучше SHA-2 (SHA-224, SHA-256, SHA-384, SHA-512) с солью. 

SHA-256 по умолчанию. 

В итоге написал декоратор( надеюсь никому не нужно обьяснять что это за паттерн), который по умолчению применяется на все роуты и проверяет права пользователя. Теперь даже случайно не удастся сделать страницу с неправильным доступом. Автоматом перекидывает на страницу логина.

Теперь ломаю голову над правильной организацией БД

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий