Diskuze: C# - šifrování souboru - ukládání hesla
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.
Tvůrce
Zobrazeno 7 zpráv z 7.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.
Ukládej si tam jen hash hesla, nejlépe osolený a pak třeba ještě jednou zahashovaný (musíš to pak podle toho tak dělat i na serveru).
Problém je v tom, že HASH je jednosměrný (teda v aplikaci na PC s
běžným výkonem určitě).
Hash by se dal použít, kdyby jsem já byl služba. Problém je v tom, že to
heslo se používá k autentizaci na webu, takže musím mít string toho hesla
ve formátu, v jakym ho zadává uživatel když je v prohlížeči
A k tomu místu, kam se přihlašuje (třeba web), přístup nemáš?
Jedná se o přihlášení na ITnetwork. A i kdyby to byl jinej web, tak furt platí to stejný: potřebuju někam uložit heslo tak, aby ho program moh používat v originálním formátu, ale nedalo se zjistit otevřením nějakého config souboru v poznámkovém bloku
No, pokud by to byl web, který můžeš upravovat, tak by ti stačilo ukládat hash a na server posílat hash (musel bys samozřejmě upravit server, aby počítal s tím, že mu neposíláš heslo, ale hash).
Jinak se koukni třeba na AES.
Tak AES je přesně to co sem potřeboval, díky
Zobrazeno 7 zpráv z 7.