Přejít k navigační liště

Zdroják » Zprávičky » Ztížení útoku na uživatelské účty pomocí násobného hašování

Ztížení útoku na uživatelské účty pomocí násobného hašování

Zprávičky PHP, Různé

Nálepky:

Jakub Vrána na svém blogu PHPTriky připomněl metodu vícenásobného hašování, která by měla ztížit útok na případnou zcizenou databázi hašovaných hesel. Zároveň upozorňuje na případné nebezpečí vzniku konfliktních řetězců.

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů

Fronta před rychlým backendem. Co ukázal veřejný test eDokladů

Veřejný zátěžový test eDokladů přinesl zdánlivě protichůdný výsledek: aplikační servery odpovídaly v milisekundách, zatímco část lidí čekala desítky sekund. Za hlavní omezení závěrečná analýza DIA označila vstupní bránu, jejíž automatické škálování nestačilo na náhlý náběh provozu. Test zároveň ukázal, proč samotný generátor HTTP požadavků nenahradí identity skutečných uživatelů a jejich zařízení.