Size: a a a

Django [ru] #STAY HOME

2020 August 06

I

Ivan in Django [ru] #STAY HOME
Nire
подскажите, вот у меня храниться захешированый пароль в юзере, если я эту строку вставлю другому пользователю, пароль ведь тоже смениться на тот, с которого взял?
Поидее да
источник

DT

Dan Tyan in Django [ru] #STAY HOME
Nire
подскажите, вот у меня храниться захешированый пароль в юзере, если я эту строку вставлю другому пользователю, пароль ведь тоже смениться на тот, с которого взял?
в рамках одного проекта ?
источник

N

Nire in Django [ru] #STAY HOME
Dan Tyan
в рамках одного проекта ?
да
источник

A

Andrey in Django [ru] #STAY HOME
Nire
подскажите, вот у меня храниться захешированый пароль в юзере, если я эту строку вставлю другому пользователю, пароль ведь тоже смениться на тот, с которого взял?
Да
источник

N

Nire in Django [ru] #STAY HOME
ок, спс
источник

I

Ivan in Django [ru] #STAY HOME
А хеш солите?
источник

N

Nire in Django [ru] #STAY HOME
да
источник

A

Andrey in Django [ru] #STAY HOME
Я так понимаю там стандартный хэшер
источник

N

Nire in Django [ru] #STAY HOME
но весь одинаково, там же проверка одна и та же будет
источник

I

Ivan in Django [ru] #STAY HOME
Тогда еще и соль от него вставьте
источник

I

Ivan in Django [ru] #STAY HOME
А тогда норм
источник

N

Nire in Django [ru] #STAY HOME
не, тут вопрос в том, что я копирую хеш и пихаю другому
источник

N

Nire in Django [ru] #STAY HOME
и будет ли пароль подходить
источник

I

Ivan in Django [ru] #STAY HOME
Если пара хеш + соль совпадает у обоих юзеров то да
источник

N

Nire in Django [ru] #STAY HOME
короче это такой вариант "сброс пароля, через звонок оператору, у которого есть хеши и он их пихает, кому надо"
источник

I

Ivan in Django [ru] #STAY HOME
Не мое конечно дело но может лучше юзверю отправлять ссылку на генерацию нового пасса. Несекурно както
источник

A

Andrey in Django [ru] #STAY HOME
Nire
короче это такой вариант "сброс пароля, через звонок оператору, у которого есть хеши и он их пихает, кому надо"
ой не
источник

A

Andrey in Django [ru] #STAY HOME
лучше менедж команду ему сделать уж
источник

A

Andrey in Django [ru] #STAY HOME
в ней user.set_password()
источник

I

Ivan in Django [ru] #STAY HOME
По любому ИБ комплаинсу оператор не должен знать пароля юзверя. Если проект в проде могут атата сделать
источник