Diskuze: Načtení a uložení hesla v Hash tvaru
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 5 zpráv z 5.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.


Ahoj, nie som c sharpista, ale kým ti niekto napíše tak si môžeš vygoogliť csharp hash password a určite tam nájdeš riešenie.
A čo myslíš tým aby to fungovalo oboma smermi? Čaro hashovania hesiel je práve v tom, že je to jednosmerný proces. Čiže ak zahashuješ heslo tak z hashu nevieš späť dostať pôvodné heslo. Takže keď chceš zistiť či sa heslá zhodujú, získaš hash aj z druhého a až tie porovnáš.
To jsem už také zjistil jinde, že to je jen jednosměrný proces. 
Problém ale je, že kdokoli vlastně může ze souboru textového formátu
vzít hash starého hesla a tím tak si změnit pro sebe přes nové heslo to
staré. 
Takže by to chtělo asi ještě přidat nějaký ocásek, který bych znal jen
já jako autor, ale který by se nikde neuváděl, jen v kodu programu.
Asi by som musel viacej vidieť do toho čo kódiš, ale keď by aj niekto získal jednotlivé hashe hesiel a potom nejaký z nich použil pre zmenu hesla tak kód by mal byť taký, že zoberie pôvodné heslo, vytvorí hash a až ten porovná so správnym hashom. Takže ak niekto ako pôvodné heslo vloží samotný hash tak sa znova z neho vytvorí hash a ten bude iný ako ten zo správneho hesla a preto by mala zmena hesla zlyhať.
jak říká kolega, nehledej v tom složitost, vytvoříš hash pro heslo, to si ulož klidně do textového souboru, pro ověření uživatele, znovu vytváříš hash a ten porovnáváš s tím co sis uložil. něco jako :
using System;
using System.Collections.Generic;
using System.ComponentModel;
using System.Data;
using System.Drawing;
using System.Linq;
using System.Text;
using System.Threading.Tasks;
using System.Windows.Forms;
using System.Security.Cryptography;
namespace HashTest
{
public partial class Form1 : Form
{
public string passHash;
public Form1()
{
InitializeComponent();
}
private void bZadej_Click(object sender, EventArgs e)
{
string passOriginal = tbText.Text;
using (SHA1 sha1Hash = SHA1.Create())
{
byte[] sourceBytes = Encoding.UTF8.GetBytes(passOriginal);
byte[] hashBytes = sha1Hash.ComputeHash(sourceBytes);
passHash = BitConverter.ToString(hashBytes).Replace("-", string.Empty);
}
}
private void bUhodni_Click(object sender, EventArgs e)
{
string passTry = tbText.Text;
using (SHA1 sha1Hash = SHA1.Create())
{
byte[] sourceBytes = Encoding.UTF8.GetBytes(passTry);
byte[] hashBytes = sha1Hash.ComputeHash(sourceBytes);
string passTryHash = BitConverter.ToString(hashBytes).Replace("-", string.Empty);
if (passHash != passTryHash)
MessageBox.Show("Špatné heslo");
else
MessageBox.Show("Dobrá práce :-)");
}
}
}
}
Zobrazeno 5 zpráv z 5.