小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

八年前,PostgreSQL引入了scram-sha-256密码哈希,MD5在十一个月前被弃用。作者记录了更新过程,包括重置用户密码和清理未使用用户,最终移除所有MD5哈希,系统已准备好使用更安全的密码加密方法。

丹·兰吉尔:PostgreSQL:MD5密码支持已被弃用——更新用户密码

Planet PostgreSQL
Planet PostgreSQL · 2025-11-13T15:51:38Z
保护Node.js:99.9%安全的10种认证实践

创业公司在推出新用户仪表板后遭遇数据库攻击,用户账户被盗。作者意识到安全认证的重要性,实施了密码哈希、JWT、环境变量和速率限制等安全措施,最终提升了应用程序的安全性,成功通过安全审计并获得收购。安全不是绝对的,而是提高攻击成本。

保护Node.js:99.9%安全的10种认证实践

DEV Community
DEV Community · 2025-05-27T15:04:48Z
Express身份验证与基于角色的访问控制(RBAC)

本文介绍了安全管理API的方法,包括用户注册、登录、令牌刷新和注销的路由设置,使用bcryptjs进行密码哈希,生成和存储JWT令牌,以及应用中间件以确保只有授权用户可以访问特定功能。

Express身份验证与基于角色的访问控制(RBAC)

DEV Community
DEV Community · 2025-04-24T03:03:50Z

2025年4月5日,Álvaro Herrera提交补丁,为pgcrypto添加SHA-2密码哈希,支持sha256crypt和sha512crypt算法,增强了密码哈希的安全性,并允许可调节的迭代次数生成盐值,提高了灵活性和安全性。

Hubert 'depesz' Lubaczewski:等待 PostgreSQL 18 - 为 pgcrypto 添加现代 SHA-2 密码哈希

Planet PostgreSQL
Planet PostgreSQL · 2025-04-17T10:44:08Z
学习编写安全代码

在数字时代,编写安全代码至关重要。安全编码保护用户数据,降低网络攻击风险,符合法律要求,并增强用户信任。关键实践包括输入验证、参数化查询、权限限制、密码哈希、输出转义、安全协议和定期更新依赖项。开发者应掌握静态分析工具、依赖扫描器和常见漏洞,以提升安全性。

学习编写安全代码

DEV Community
DEV Community · 2025-04-09T22:44:34Z
💥 DaggerX V2 来了 — 超安全的哈希与加密 PHP 库

DaggerX V2是一个开源PHP库,提供安全的密码哈希和加密功能。新版本增加了会话唯一ID、动态密钥派生和改进的加密算法,提升了安全性和性能,易于使用,支持开发者友好的功能,确保数据安全。

💥 DaggerX V2 来了 — 超安全的哈希与加密 PHP 库

DEV Community
DEV Community · 2025-03-24T17:34:08Z
使用Elastic Security进行狩猎:通过ES|QL检测凭证转储

T1003技术用于检测凭证转储,攻击者通过提取密码哈希和认证信息获取用户权限。保护凭证至关重要,以防止数据泄露和系统被攻陷。使用Elastic Security工具和ES|QL查询可以有效监测潜在的凭证转储活动,确保系统安全。

使用Elastic Security进行狩猎:通过ES|QL检测凭证转储

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-03-19T00:00:00Z
后端密码哈希:适用于各种技术栈的指南

密码哈希在应用程序安全中至关重要。本文讨论了如何在Node.js、Python、Java、PHP和Golang等后端技术中安全地哈希密码,推荐使用bcrypt或Argon2算法,避免存储明文密码,并采用强盐和迭代以防止暴力攻击。

后端密码哈希:适用于各种技术栈的指南

DEV Community
DEV Community · 2025-03-06T15:05:33Z

Password Hasher是一种安全处理用户密码的工具,通过哈希算法生成不可逆的加密字符串,防止密码泄露。常用算法包括bcrypt、PBKDF2和Argon2,具备防暴力破解和抗彩虹表攻击的特性。在ASP.NET Core中,可通过代码实现密码哈希和验证。

ASP.NET Core 知识速递 - Day 16:密码哈希器

dotNET跨平台
dotNET跨平台 · 2025-02-16T00:03:15Z
密码哈希与密钥派生:将秘密转化为安全的无意义字符串,Go加密8

本文介绍了密码哈希和密钥派生的基本概念,推荐使用bcrypt和Argon2进行密码哈希,PBKDF2和HKDF进行密钥派生。强调使用随机盐、调整工作因子,并确保安全存储盐和参数,以保障密码和密钥的安全。

密码哈希与密钥派生:将秘密转化为安全的无意义字符串,Go加密8

DEV Community
DEV Community · 2024-11-16T17:13:00Z
Node.js身份验证:最佳实践与关键策略

本文介绍了Node.js的安全登录策略,包括密码哈希、基于令牌的认证、刷新令牌、HTTP-only Cookies和JWT黑名单等技术,以保护用户凭证和账户安全。

Node.js身份验证:最佳实践与关键策略

DEV Community
DEV Community · 2024-11-11T08:41:06Z
凭证转储:NTLM 哈希检测与防范

NTLM(NT LAN Manager)是微软的安全协议,用于用户身份验证和加密。尽管被视为过时,因兼容旧系统仍被广泛使用。NTLM通过存储密码哈希而非明文密码来增强安全性,采用挑战/响应机制进行身份验证,并生成会话密钥加密通信。攻击者可通过提取NTLM哈希进行攻击,常用工具ProcDump可从LSASS内存中提取哈希,需注意误报风险。

凭证转储:NTLM 哈希检测与防范

DEV Community
DEV Community · 2024-11-05T20:53:48Z
Lithe Hash:一个用于安全密码哈希的强大模块

Lithe Hash模块使用Bcrypt算法安全地哈希密码,简化了密码的创建、验证和管理。安装后可导入Hash类,使用make方法创建哈希,check方法验证密码,needsRehash方法检查是否需要重新哈希。Bcrypt通过可配置的成本因子增强安全性,并通过异常处理提高代码的健壮性。

Lithe Hash:一个用于安全密码哈希的强大模块

DEV Community
DEV Community · 2024-11-04T23:42:07Z
Lithe Hash:一个用于安全密码哈希的强大模块

Lithe Hash是一个安全的密码哈希模块,基于Bcrypt算法,简化了密码哈希的创建、验证和管理,确保遵循安全最佳实践。通过Composer安装,使用Hash类进行哈希的创建和验证,并支持调整成本参数。Bcrypt设计为计算密集型,以抵御暴力攻击,推荐成本范围为10到12。

Lithe Hash:一个用于安全密码哈希的强大模块

DEV Community
DEV Community · 2024-11-04T23:40:57Z
网络服务安全

网络服务安全涵盖多个关键主题,包括防范SQL注入、确保内存安全以避免缓冲区溢出、区分内部与外部服务设计,以及使用邮箱和密码进行用户认证,密码应以单向哈希存储以防泄露。

网络服务安全

DEV Community
DEV Community · 2024-10-29T00:53:27Z

本文深入研究了Laravel身份验证系统,改进并添加了多因素身份验证。了解了Laravel密码哈希的工作原理,以及如何提高密码安全性。

Laravel 密码哈希与盐值

DEV Community
DEV Community · 2024-09-09T07:39:09Z

作者分享了参加网络安全比赛的经历,尝试使用mimikatz工具获取密码哈希但未成功,遇到了IP地址访问和DNS解析问题,取得了一些成绩但对分数计算方式不满意,可能是最后一次参赛。

Pentest | 2023 第八届上海市大学生网络安全大赛 / 磐石行动 漏洞挖掘 Walkthrough

MiaoTony's Blog
MiaoTony's Blog · 2023-05-30T12:25:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码