هش رمز عبور (Password Hashing)
امنیت ۰ بازدیدهش کردن یعنی تبدیل رمز عبور به رشتهای یکطرفه که از آن نمیتوان رمز اصلی را بازیافت کرد؛ در پایگاه داده فقط همین هش ذخیره میشود و هنگام ورود، رمز واردشده هش و با مقدار موجود مقایسه میشود. وردپرس از الگوریتم استاندارد bcrypt با نمک (Salt) اختصاصی هر کاربر استفاده میکند. قانون طلایی: هر سیستمی که ادعا میکند «رمز واقعی شما را نشان میدهد» یعنی رمز را هش نکرده و ناامن است.
مثال کاربردی
hash in DB: $2y$10$Xk9... (bcrypt — بازگشتناپذیر)
#امنیت
#رمز عبور
شاید بپسندی — واژههای مرتبط
بات و خزنده (Bot)
امنیتبات برنامهای خودکار است که بهجای انسان با سایت تعامل میکند؛ خزنده گوگل بات مفید است اما…
بدافزار (Malware)
امنیتبدافزار نرمافزار مخربی است که بدون اجازه روی سایت یا سرور نصب میشود و کارهای ناخواسته ان…
تزریق SQL (SQL Injection)
امنیتتزریق SQL حملهای است که مهاجم از طریق فیلدهای ورودی، دستور پایگاه داده تزریق میکند تا دا…
حمله XSS
امنیتXSS (Cross-Site Scripting) حملهای است که در آن مهاجم کد جاوااسکریپت مخرب را به صفحه سایت…