gpt4 book ai didi

python - 密码盐和 secret

转载 作者:太空宇宙 更新时间:2023-11-04 06:45:53 25 4
gpt4 key购买 nike

因此,在构建网络应用程序和存储密码时,安全性和性能都是需要牢记的重要事项。看到证据表明,由于 GPU 的速度越来越快,即使是加盐的 SHA1 密码也很容易被破解,我想知道存储密码的最佳做法是什么。

我认为,为了增加存储密码的安全性,您可以在盐中添加一个 secret 。因此,例如,此 python 代码可能是:

import hashlib
import hmac

secret = 'XYZ'
h = hmac.new('salt' + secret, 'password')
  • 这是常见的事情吗?
  • 这样做有什么缺点?
  • 该领域的最佳做法是什么?

附言我没有在安全论坛上发布这个,因为我想要一个 webapp 开发者的视角。

最佳答案

关于python - 密码盐和 secret ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11375519/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com