Привет, хабр! Сегодня процессе разработки системы авторизации для своего проекта передо мной встал выбор — в каком виде хранить пароли пользователей в базе данных? В голову приходит множество вариантов. Самые очевидные:
Хранить пароли в БД в открытом виде.
Использовать обычные хэши crc32, md5, sha1
Использовать функцию crypt()
Использовать статическую «соль», конструкции вида md5(md5($pass))
Использовать уникальную «соль» для каждого пользователя.
2012-03-06 23:25:14
... два раздела: "Хранитель паролей", в котором ведется ... запись логина, паролей, Web-страницы, ...
+ развернуть текстсохранённая копия
PassGold - программа для хранения логинов, паролей, Web и Mail адресов и другой информации. Разделена на два раздела: "Хранитель паролей", в котором ведется запись логина, паролей, Web-страницы, Mail-адреса, и "Записная книга", где сохраняется информация об интересующем человеке (фамилия, имя, адрес, телефоны, почта и т.д.). Вся информация хранится в зашифрованной базе данных, прямой доступ к которой заблокирован. Внимание: для удаления всплывающего окна, необходимо пройти бесплатную регистрацию на сайте.
2012-03-05 15:23:28
... предлагают сохранить введенные пароли, логины и ... посмотреть сохраненные пароли через настройки можно ...
+ развернуть текстсохранённая копия
Все современные браузеры предлагают сохранить введенные пароли, логины и другую информацию для того, чтобы можно было не вводить ее вручную на личном компьютере при каждом новом входе на сайт.
Это не совсем безопасно, если к компьютеру имеете доступ не только вы, но очень удобно.
Однако не редко бывает ситуация, когда пароль забыт, а вы пытаетесь войти на хорошо знакомый сайт с другого компьютера.
Проблема осложняется тем, что все браузеры шифруют введенные данные, а посмотреть сохраненные пароли через настройки можно, кажется, только в браузере Mozilla Firefox.
Статья "Как посмотреть сохраненные пароли браузеров"
All-Radio - это многофункциональная программа для прослушивания радио через интернет, а также просмотра ТВ и видео. All-Radio распространяется совершенно бесплатно (в программу встроен рекламный баннер, потому за ее использование платит не пользователь, а рекламодатель). Если Вы увлекаетесь прослушиванием радио через интернет или просмотром ТВ и видео, то, наверное, знаете, сколько времени уходит на поиск необходимых станций. All-Radio создана для того, чтобы помочь Вам минимизировать это время.