Size: a a a

Django [ru] #STAY HOME

2020 August 14

AS

Andrey Sobolev in Django [ru] #STAY HOME
Владимир Свешников
Потому что расчитывает что в базе она шифрованная
он хеширует введенный пароль, и сравнивает полученный ключ со значением из бд
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
обратная дешифрация пароля (который хранится в виде хеша) из бд невозможна
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
после того как хеши совпали в куку пишется сессионный ключ, и далее при каждом запросе чекается его валидность
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
либо на беке, либо на фронте (jwt)
источник

D

Dmitry in Django [ru] #STAY HOME
Atharva kulkanri
did u make any project related this stuff??
источник

D

Dmitry in Django [ru] #STAY HOME
Andrey Sobolev
обратная дешифрация пароля (который хранится в виде хеша) из бд невозможна
смотря какой алгоритм хеширования
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
эммм
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
а можно пример?
источник

D

Dmitry in Django [ru] #STAY HOME
Andrey Sobolev
а можно пример?
в общем смотрел как-то это видео и много нового узнал. Некоторые алгоритмы, вроде md5 слабые на сегодня и если брать хеш без соли, то можно обратить его
https://www.youtube.com/watch?v=kGtogst83Cw
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
ок, спс, посмотрю
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
хеш без соли сразу взломают
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
как раз вот это уникальный ключ джанги из сеттингов
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
который никому нельзя показывать
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
и есть часть соли насколько я помню
источник

NN

Nick NK in Django [ru] #STAY HOME
Ну, это все-таки взлом и использование слабых мест алгоритма. Но при этом это не становится алгоритмом шифрования. Не путайте терминологию
источник

NN

Nick NK in Django [ru] #STAY HOME
Технически сломать можно любой пароль, если у тебя достаточно времени - тупо брутфорсом
источник

D

Dmitry in Django [ru] #STAY HOME
Nick NK
Ну, это все-таки взлом и использование слабых мест алгоритма. Но при этом это не становится алгоритмом шифрования. Не путайте терминологию
Я не путаю. Говорю, что в некоторых случаях восстановление из хеша возможно без огромных временных затрат
источник

D

Dmitry in Django [ru] #STAY HOME
т.е. я не про определение, а про простые правила, типа мой руки перед едой, не используй md5 и прочее
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
но тем не менее это атака на хеш
источник

AS

Andrey Sobolev in Django [ru] #STAY HOME
это не дешифрация
источник