TGViewer
Шпаргалки для айтишников Шпаргалки для айтишников @itcheat_sheet · 749 subscribers
Post #361 1.39K
Хранение паролей в базе данных открытым текстом - не самая лучшая идея.

Любой человек, имеющий внутренний доступ к базе данных, может их увидеть и получить.

Кроме того, хэширование паролей и хранение хэш-значений недостаточно, поскольку они могут быть взломаны.

Стандартным решением для защиты от таких атак является использование соли.

Соль - это случайно сгенерированная уникальная строка, которая добавляется к каждому паролю в процессе хэширования.
Выше приведен процесс хранения и проверки пароля с использованием соли:

1. Соль хранится в базе данных в виде обычного текста, что обеспечивает уникальность результата хэширования для каждого пароля.

2. Пароли хранятся в базе данных, хэшируются с помощью соли.

3. Клиент вводит свой пароль.

4. Система считывает соль из базы данных

5. Система комбинирует соль с паролем и хэширует его

6. Система сравнивает вычисленные значения хэша с теми, что хранятся в базе данных. Если они равны, то пароль действителен.
  • 👍 5
More from @itcheat_sheet
  1. Apr 5, 20259 шпаргалок по RAG, LLM и агентам ИИ ...для инженеров ИИ (объяснение с наглядными примерам…
  2. Jan 22, 2025Шпаргалка из 128 шпаргалок для разработчиков https://dev.to/devmount/a-cheatsheet-of-128-c…
  3. Jan 18, 202512 команд Git, которые вы должны знать
  4. Nov 3, 2024Шпаргалка Linux
  5. Sep 30, 2024Шпаргалка по Docker для начинающих 🐳 https://dev.to/keshav___dev/docker-cheat-sheet-for-b…
  6. Aug 31, 2024Памятка по Kubectl — команды Kubernetes (от базового до продвинутого) https://www.strongdm…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →