3836得票17回答
为什么在密码中char[]比String更受欢迎?

在Swing中,密码字段具有getPassword()方法(返回char[]),而不是通常的getText()方法(返回String)。同样,我发现建议不要使用String来处理密码。 为什么String在涉及密码时会对安全构成威胁? 使用char[]感觉很不方便。

1536得票11回答
如何在不创建新密钥的情况下删除SSH密钥的密码保护?

我在创建新的SSH密钥时设置了一个密码短语。但是,现在我意识到,当你在一小时内多次尝试通过SSH提交(Git和SVN)到远程位置时,这会非常麻烦。 我能想到的一种方法是删除我的SSH密钥并创建新的密钥。是否有一种方式可以删除密码短语,同时仍然保持相同的密钥?

1334得票11回答
在PHP中如何使用bcrypt进行密码哈希?

有时候我听到的建议是“在PHP中存储密码使用bcrypt,bcrypt非常好用”。 但是什么是bcrypt?PHP没有提供这样的函数,维基百科介绍了一个文件加密实用程序,网上搜索只能找到一些使用不同语言实现的Blowfish。现在可以通过mcrypt在PHP中使用Blowfish,但是这如何...

1249得票14回答
PHP密码的安全哈希和盐值

目前有人称MD5算法存在部分不安全的问题。考虑到这一点,我想知道哪种机制适合用于密码保护。 一个名为《双重哈希是否比单次哈希更不安全?》的问题建议多次哈希可能是个好主意,而《如何为单个文件实现密码保护?》则建议使用盐。 我使用PHP。我想要一个既安全又快速的密码加密系统。虽然密码哈希百万次...

827得票46回答
如何在Ruby中生成随机字符串

我目前正在生成一个包含"A"到"Z"之间的8个大写字母的伪随机字符串:value = ""; 8.times{value << (65 + rand(25)).chr} 但它看起来不够简洁,并且不能作为参数传递,因为它不是一个单独的语句。为了获得一个大小写混合的字符串"a".."...

633得票24回答
如何重置Django管理密码?

我正在使用Django(版本1.3),忘记了管理员用户名和密码。如何重置两者? 还有没有可能将普通用户变为管理员,然后再取消管理员状态?

577得票25回答
有没有一种方法可以破解Excel VBA项目的密码?

我被要求更新一些Excel 2003的宏,但是这些VBA项目都被密码保护了,并且似乎缺少文档...没有人知道密码。 有没有一种方法可以删除或破解VBA项目的密码?

535得票8回答
在数据库中存储密码的最佳方法

我正在开发一个项目,需要进行身份验证(用户名和密码)。 同时,它还要连接到数据库,因此我想把用户名和密码存储在那里。但是,似乎把密码作为表格中的文本字段存储在数据库中并不是一个好主意。 我正在使用C#并连接到一个2008 express服务器。有谁能够建议(尽可能提供多个示例)存储这种类型...

464得票36回答
禁用浏览器的“保存密码”功能

在政府医疗机构工作的乐趣之一就是必须处理与 PHI(受保护健康信息)有关的所有偏执狂。别误会,我完全支持尽一切可能保护个人信息(健康、财务、上网习惯等),但有时人们会变得太敏感。 举个例子:最近我们的一个州客户发现浏览器提供了方便的“保存密码”功能。我们都知道这个功能已经存在了一段时间,是完...

420得票9回答
Java 256位AES基于密码的加密

我需要实现256位AES加密,但我在网上找到的所有示例都使用“KeyGenerator”生成256位密钥,但我想使用自己的密码。如何创建我的自己的密钥?我尝试将其填充到256位,但然后出现错误,提示密钥太长。我已经安装了无限制的权限补丁,所以那不是问题 :) 即,KeyGenerator看起...