jbcrypt

    0熱度

    1回答

    我正在使用heroku嵌入式tomcat用於我的web應用程序。 在我的用戶註冊頁面,我有功能: private static String hashPwd(String pwd) { return BCrypt.hashpw(pwd, BCrypt.gensalt()); } 我加入的pom.xml這種依賴關係: <dependency> <groupId>org.mi

    2熱度

    1回答

    在原始jBCrypt v0.1 C#端口中查找錯誤後:BCrypt.net(Related Question)。我決定將新的jBCrypt代碼與舊的C#端口進行比較,以查找差異和潛在問題,例如相關問題的錯誤。 這裏是我發現: // original java (jBCrypt v0.3): private static int streamtoword(byte data[], int offp

    2熱度

    2回答

    我正在編寫一個程序,在我將MD5發送給服務器之前使用MD5哈希登錄詳細信息,但我必須將它與從數據庫檢索到的blowfish(jBCrypt)散列密碼進行比較。 jBCrypt用途: if (BCrypt.checkpw("candidatePassword", hashedPwd)) { // they are the same } 的問題是,我沒有候選密碼進行測試。我怎樣才能安全傳輸我的

    1熱度

    1回答

    大家好! 我對Java編程還很新,所以請原諒我,如果這個問題不夠徹底。 我想找到一種方法,以鹽和散列我的密碼在Java中的Web應用程序,需要密碼登錄。 我試圖使用Bouncy Castle的bcrypt和scrypt類來獲得salting,hashing和密碼驗證的方法,只是爲了找出這兩個類中的任何一個都沒有密碼驗證方法。如果我在此評估中不正確,請告訴我密碼驗證的方法是什麼,或者我錯過了什麼。

    3熱度

    2回答

    Apache Shiro身份驗證框架是否支持使用bCrypt密碼散列算法?如果沒有,是否有辦法讓它與Shiro合作? 有沒有像Shiro支持bCrypt的其他認證框架,除了Spring Security?

    10熱度

    3回答

    我試圖在我的Play 2.1中使用BCrypt實現身份驗證。 Java應用程序,但我在嘗試驗證用戶時收到Invalid salt version exception。 這是我的堆棧跟蹤 play.api.Application$$anon$1: Execution exception[[IllegalArgumentException: Invalid salt version]] at pla

    2熱度

    1回答

    自2010年問世以來,我一直在使用jBCrypt 0.3版本。我使用默認的getsalt()方法來設置「log_rounds」到10.鑑於密碼破解硬件和方法的進展,這個值是否仍然適合作爲默認值,或者我應該看一些更高的值。 信息從javadoc中...... String pw_hash = BCrypt_v03.hashpw(plain_password, BCrypt_v03.gensalt()

    0熱度

    1回答

    我們正在將認證模塊從PHP遷移到Java。目前使用BCrypt算法將密碼hash + salt存儲在數據庫中。該值是使用PHP的password_hash()函數生成的。爲驗證純文本密碼,我們使用PHP的password_verify()函數。 PHP代碼 $hash = password_hash($password,PASSWORD_DEFAULT); //stored in db if(

    1熱度

    1回答

    我想要註冊頁面在PHP,並用散列和bcrypt放在數據庫中的密碼。 我也想在Java中的登錄系統,並在相同的密碼獲取密碼,使用jbcrypt。 怎樣才能讓jbcrypt和bcrypt在PHP兼容,具有相同的鹽。

    8熱度

    1回答

    我使用jBCrypt Library來散列用戶密碼時,他們註冊使用我的應用程序。 我使用基本散列函數,與鹽,像這樣: String pass = BCrypt.hashpw(rawPass, BCrypt.gensalt()); 我注意到一個一到兩分鐘的車掛註冊時,並檢查調試,確認BCrypt負責。 確實sal密碼那有多大的處理能力?如果是這樣,一個好的選擇是將明文密碼發送到服務器以散列它嗎?