Hãy đăng bài và bài viết ca bn s đưc lên top tìm kiếm google

Diễn đàn SEO bài viết lên Google Search tốt nhất

Hầu hết các trang Web bây giờ đều tuân thủ các phương pháp lập trình an...

Thảo luận trong 'J2TEAM Community' bắt đầu bởi Thùy Dương, 8/9/21.

  1. #j2team_discussion

    Hầu hết các trang Web bây giờ đều tuân thủ các phương pháp lập trình an toàn và bảo vệ quyền riêng tư của người dùng. Chính vì thế, các mật khẩu của bạn trước khi được lưu vào trong cơ sở dữ liệu sẽ được chạy qua một thuật toán gọi là Hash (Băm) dữ liệu. Băm thật nhỏ mật khẩu của bạn ra thành các chuỗi và kí tự ngẫu nhiên, có độ dài lớn và phức tạp. Chỉ cần một thay đổi nhỏ trong mật khẩu của bạn (ví dụ chữ Hoa thành chữ thường) cũng làm cái kết quả băm thay đổi.

    Các lập trình viên thường thêm các chuỗi ngẫu nhiên (được gọi là Salt) vào đầu hoặc cuối mật khẩu của bạn. Lập trình viên có thể băm một lần, băm đi băm lại nhiều lần, hoặc kết hợp các loại băm (thuật toán) khác nhau. Nếu chẳng may ai đó hoặc Hacker táy máy vào trong cơ sở dữ liệu thì cũng chỉ nhìn thấy một chuỗi đã được băm nhỏ. Kết quả băm này sẽ không thể nào dịch ngược lại được.

    Tuy nhiên nếu băm càng nhỏ, càng mịn, thuật toán phức tạp thì sẽ tốn nhiều công và thời gian.

    Cre: Cookie Hân Hoan
    #hash #password #cookiehanhoan #cookiesharing
    [​IMG]
     
  2. Nhập hàng băm vô chỗ pass nếu biết username thì có đăng nhập đc ko nhỉ
     
  3. Hmm vậy là khi đăng nhập thì phía server nó sẽ so sánh 2 chuỗi băm đúng không nhỉ mọi người
     
  4. Hàm băm không tạo ra chuỗi có độ dài lớn, nó tạo ra chuỗi có độ dài cố định mà.
     
  5. hàm băm chỉ có độ dài cố định, và một chuỗi băm có thể là kết quả của nhiều chuỗi khác nhau :v
     
  6. Thế khi đăng nhập vào thì server sẽ so sánh hai chuỗi băm hay là hai chuỗi ký tự password ban đầu của mình nhỉ?
     
  7. khi đăng nhập nó sẽ lấy password nhập vào + salt đã lưu trong db, đem 2 chuỗi này hash sẽ cho hashpass, đem cái này so sánh với hashpass đã lưu trong db thôi
     
  8. Cho mình hỏi thêm. Bạn làm bên Cookie Hân Hoan hả ?
     
  9. sao lại phải + với muối nữa nhỉ các bác? Để nguyên chuỗi băm thì hacker cũng có dịch ngược được đâu?
     
  10. nếu hacker tự tạo 1 tài khoản trên cơ sở dữ liệu, thì khi họ hack được CSDL và tìm ra acc của họ rồi dịch ngược cái hashpass ra pass để tìm công thức băm có được không nhỉ
     
  11. thế nếu hacker có được mã hash mật khẩu của 1 tài khoản, họ có cách nào đăng nhập vào tk ko nhỉ?
     
  12. Cho dễ hiểu thì từ cây xúc xích không thể tạo lại con bò :) thế thôi
     
  13. Maggieabdiel

    Maggieabdiel Người bắt chuyện

    55%
    19/4/24
    12,767
    0
    36
    Nữ
    Instantly get high quality dropshipping tools and air drop cheat apps, whitelist from the biggest MMO group on Telegram: Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO
    ToolsKiemTrieuDoGroup to become a professional dropshipper
    //////////////////////////// Get FREE Here ✔️✔️✔️ Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO
    Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO
    Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO
    Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO
    Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO
    Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO
    Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO
    Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO
    Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO
    Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO