Я работаю в laravel 5.1, и мой профиль обновления работает, но не будет зашифрован и не будет работать сейчас. Когда я пытаюсь обновить таблицу пользователя, будет также поле password_confirmation и возникнет конфликт в базе данных. Я не понимаю. В форме успешно сказано, но база данных не обновляет Код public function updatePassword() { $passwordData = Input::except('_token'); […]
Я использую Zend\Crypt\Password\Bcrypt для хранения паролей, зашифрованных в базе данных. Но теперь я посмотрел немного ближе, и, похоже, я не понимаю метод проверки этого класса : /** * Verify if a password is correct against a hash value * * @param string $password * @param string $hash * @throws Exception\RuntimeException when the hash is unable […]
Хорошо, я, наконец, понимаю bcrypt, как это работает и как его хранить в БД, поэтому я почти готов к работе. Теперь проблема заключается в выборе, какую реализацию bcrypt использовать с PHP 5.3 . Я схожу с ума, глядя на все различные решения, и я не уверен, какой из них наиболее рекомендуется и безопаснее в использовании, […]
Это моя текущая процедура хэширования пароля в проектах PHP / SQL … Возьмите 512 бит одной доли пользователя из / dev / urandom, сохраненных в записи пользователя пользователя в дополнение к финальному хэшу Возьмите 512 бит «перец» из / dev / urandom, который хранится в файловой системе. Это постоянное для каждого приложения и одно и […]
Поэтому я экспериментировал с bcrypt. У меня есть класс (показан ниже, который я получил от http://www.firedartstudios.com/articles/read/php-security-how-to-safely-store-your-passwords ), в котором есть 3 функции. 1-й должен создать случайную соль, вторую для генерации хэша с использованием 1-й сгенерированной соли, а последний – проверить предоставленный пароль, сравнив его с хешированным паролем. <?php /* Bcrypt Example */ class bcrypt { […]
Я использую PHP. Раньше я использовал собственную функцию mysql function password () для хранения паролей. Мне сказали, что пароль () уже не безопасен. Какой был бы лучший способ хранения паролей в PHP? это MD5?