Форум сайта python.su
Каким алгоритмом лучше хэшировать пароли для хранения в базе?
Нужно ли солить хэши или это не обязателено?
Офлайн
SHA-512 на данный момент адекватен.
Солить надо - это современные нормы безопасности
Офлайн
Для фласка как-то уже принято bcrypt. Правда на вЫнде с ним проблемы, поэтому можно использовать и SHA-512.
И да, солить нужно. В качестве соли можно использовать путь приложения или просто его __name__.
Офлайн
4kpt_IVне, это потенциально несет большую ненадежность нежели коллизии в MD5. Соль нужна реально уникальная - случайно сгенерированная на проект.
В качестве соли можно использовать путь приложения или просто его __name__
Офлайн
alex925Нужно солить, но это не поможет, если он может зарегаться с известным ему паролем, а потом получить базу с ним.
Нужно ли солить хэши или это не обязателено?
Офлайн
4kpt_IV
Ну винды у меня нет, так что это не проблема.
Всем спасибо)
Офлайн