Articles of пароли

Создание случайного пароля в php

Я пытаюсь создать случайный пароль в php. Однако я получаю все «a» и «return type» из массива типов, и я бы хотел, чтобы это была строка. Любые идеи о том, как исправить код? Благодарю. function randomPassword() { $alphabet = "abcdefghijklmnopqrstuwxyzABCDEFGHIJKLMNOPQRSTUWXYZ0123456789"; for ($i = 0; $i < 8; $i++) { $n = rand(0, count($alphabet)-1); $pass[$i] = […]

Как войти в phpMyAdmin с помощью WAMP, что такое имя пользователя и пароль?

Что означает слово «корень» в phpMyAdmin ? Всякий раз, когда я пишу localhost/phpmyadmin в адресной строке, меня просят ввести имя пользователя и пароль, но я не знаю, что это такое. Я не помню, когда и где я их устанавливал. Откуда я могу получить свое имя пользователя и пароль для входа в phpMyAdmin?

PHP и MySQL сравнивают пароль

Как проверить, введет ли пользователь правильный пароль для входа? Вот что (из множества комбинаций …) Я делаю: <? $login = $_POST['login']; $password = $_POST['password']; mysql_connect('localhost', 'root', 'abc123'); mysql_select_db('aun_vox') or die(mysql_error()); $q = mysql_query("SELECT password FROM customer WHERE login='$login'"); $db_pass = mysql_result($q, 0); if(md5($password) == $db_pass) { echo "You did it."; } else echo "Wrong."; ?> […]

Использование функции password_hash и password_verify PHP 5.5

Скажем, я хотел сохранить пароль для пользователя, будет ли это правильным способом сделать это с помощью функции password_hash() PHP 5.5 (или этой версии для PHP 5.3.7+: https://github.com/ircmaxell/ password_compat )? $options = array("cost" => 10, "salt" => uniqid()); $hash = password_hash($password, PASSWORD_BCRYPT, $options); Тогда я бы сделал: mysql_query("INSERT INTO users(username,password, salt) VALUES($username, $hash, " . $options['salt']); […]

Запрос пароля командной строки в PHP

Я пишу инструмент командной строки, чтобы помочь моему веб-приложению. Для подключения к службе требуется пароль. Я хотел бы, чтобы сценарий показывал приглашение пароля, поэтому мне не нужно передавать его в качестве аргумента командной строки. Это достаточно просто, но я бы хотел, чтобы он не повторял пароль на экране, когда он был напечатан. Как я могу […]

Какую функцию использовать для хэш-паролей в MySQL?

У меня есть таблица пользователя в моей базе данных mysql с паролем. В настоящее время я использую алгоритм MD5 для хеширования пароля пользователя для хранения в базе данных. Теперь мне нравится думать, что я человек совести безопасности. Во время чтения документов MySQL я заметил, что они не рекомендуют методы хеширования MD5 или SHA / SHA1, […]

Как лучше хранить информацию о пользователе и логин и пароль пользователя

Я использую Mysql, и я предполагал, что лучше разделить личную информацию пользователей и их логин и пароль на две разные таблицы, а затем просто ссылаться на них между ними. Примечание . Чтобы прояснить мой пост, я понимаю методы обеспечения пароля (хэш, соль и т. Д.). Я просто знаю, что если я буду следовать практике из […]

php password_verify не работает с базой данных

Я использую php 5.4 с этим обратным скриптом совместимости: https://github.com/ircmaxell/password_compat/blob/master/lib/password.php это не имеет значения, потому что я могу заставить процесс хеширования и проверки работать в моей функции регистрации: $hash = password_hash($pass, PASSWORD_DEFAULT); echo $pass; echo $hash; if( password_verify($pass,$hash) ) echo 'success'; else echo 'failure'; //success is always shown //EXAMPLE INPUT $pass = 'password'; //EXAMPLE OUTPUT […]

Как убрать соленый пароль из базы данных и пользователя auth?

Это моя первая пробная версия для внедрения сайта-участника с соленными паролями, которые все хранятся в БД (MySQL). Все работает, за исключением ошибки на странице «Логин для участников». Страница ошибки: страница входа в систему принимает любую запись на сайт членства и по какой-то причине передает мою проверку для $result === false Это код для проверки наличия […]

phpseclib – Могу ли я подключиться с использованием имени пользователя, ключа и пароля (а не ключевой фразы)

Извините, если я пропустил это в документации, но возможно ли подключиться к SFTP-серверу с закрытым ключом и паролем (а не парольной фразой для моего личного ключа). Примеры показывают имя пользователя / пароль, имя пользователя / ключа и имя пользователя / ключа / ключа. При подключении через командную строку я получаю это приглашение для моего пароля […]