Perguntas com a marcação «passwords»

190
Gerando uma senha aleatória em php

Eu estou tentando gerar uma senha aleatória em php. No entanto, estou recebendo todos os 'a's e o tipo de retorno é do tipo array e gostaria que fosse uma string. Alguma idéia de como corrigir o código? Obrigado. function randomPassword() { $alphabet =

189
Preciso armazenar o sal com o bcrypt?

O javadoc do bCrypt possui este código para saber como criptografar uma senha: String pw_hash = BCrypt.hashpw(plain_password, BCrypt.gensalt()); Para verificar se uma senha de texto sem formatação corresponde a uma senha que foi hash anteriormente, use o método checkpw: if...

180
Ler senha de stdin

Cenário: Um programa CLI Python interativo, que precisa de uma senha. Isso significa também que não há solução GUI possível. No bash, eu poderia obter uma senha lida sem precisar solicitá-la na tela via read -s Existe algo semelhante para Python? Ou seja, password = raw_input('Password: ',...

178
Senhas Hash e Salt em C #

Eu estava lendo um dos artigos de DavidHayden sobre Hashing User Senhas . Realmente não consigo o que ele está tentando alcançar. Aqui está o código dele: private static string CreateSalt(int size) { //Generate a cryptographic random number. RNGCryptoServiceProvider rng = new...

176
Como posso hash uma senha em Java?

Preciso fazer hash de senhas para armazenamento em um banco de dados. Como posso fazer isso em Java? Eu esperava pegar a senha de texto sem formatação, adicionar um sal aleatório e armazenar o sal e a senha com hash no banco de dados. Então, quando um usuário queria fazer login, eu podia pegar a...

162
Devo impor um comprimento máximo às senhas?

Entendo que impor um comprimento mínimo às senhas faz muito sentido (para salvar os usuários deles mesmos), mas meu banco exige que as senhas tenham entre 6 e 8 caracteres e comecei a me perguntar ... Isso não facilitaria apenas os ataques de força bruta? (Ruim) Isso significa que minha senha...

162
Salgando sua senha: práticas recomendadas?

Eu sempre fiquei curioso ... O que é melhor ao salgar uma senha para hash: prefixo ou postfix? Por quê? Ou importa, desde que você salgue? Para explicar: Todos nós (esperamos) sabemos até agora que devemos salgar uma senha antes de usá-la para armazená-la no banco de dados [ Editar: Para que você...

142
Regex para validar a força da senha

Meus critérios de força da senha são os seguintes: Comprimento de 8 caracteres 2 letras em maiúsculas 1 Caráter Especial (!@#$&*) 2 numerais (0-9) 3 letras em minúsculas Alguém pode me dar regex para o mesmo. Todas as condições devem ser atendidas por