LINUX.ORG.RU

История изменений

Исправление peregrine, (текущая версия) :

Ох, какая хорошая статья. Спасибо. В догонку, как правильно солить пароли? Ну в смысле, хеш понятно храним (да не простой md5, а какой-нибудь посерьёзнее, пусть будет sha2), а не пароль, но вот смысл в хранении в базе ещё и соли к каждому паролю? Ведь по сути если базу спёр злой какер, то он и соль сопрёт, а соль + хеш, это считай нет никакой соли, а есть только хеш. Прост решил поиграться с более-менее реальным примером с БД, а то уровень по ним а-ля слепить ВКР в которой будет БД использоваться для хранения данных, ну то есть не серьёзный. Всякие задачки по SQL нормально решаются, но отсутствие реального опыта в проде с БД очень чувствуется.

Или это только защит qwerty паролей которые одинаковые у многих юзеров?

Исходная версия peregrine, :

Ох, какая хорошая статья. Спасибо. В догонку, как правильно солить пароли? Ну в смысле, хеш понятно храним (да не простой md5, а какой-нибудь посерьёзнее, пусть будет sha2), а не пароль, но вот смысл в хранении в базе ещё и соли к каждому паролю? Ведь по сути если базу спёр злой какер, то он и соль сопрёт, а соль + хеш, это считай нет никакой соли, а есть только хеш. Прост решил поиграться с более-менее реальным примером с БД, а то уровень по ним а-ля слепить ВКР в которой будет БД использоваться для хранения данных, ну то есть не серьёзный. Всякие задачки по SQL нормально решаются, но отсутствие реального опыта в проде с БД очень чувствуется.