Sqlserver
 sql >> Cơ Sở Dữ Liệu >  >> RDS >> Sqlserver

Làm cách nào để băm mật khẩu quản trị viên trong bảng Người dùng của tôi?

Lưu ý rằng không có cách nào ở trên là cách tốt nhất để băm mật khẩu lưu trữ. Sử dụng PBKDF2 (PKCS # 5, RFC2898) để băm muối mật khẩu nhiều, nhiều lần (OWASP khuyến nghị 64.000 lần trong năm 2012, nhân đôi sau mỗi 2 năm). Lý tưởng nhất là băm nó theo một số lần thay đổi, được lưu trữ với muối ngẫu nhiên cho mỗi người dùng.

Tốt hơn nữa, hãy trả lại mật khẩu được đề xuất so với danh sách các mật khẩu xấu đã biết, lý tưởng nhất là với các quy tắc bẻ khóa cơ bản đã được áp dụng (1337 nói bản dịch), vì vậy " [email protected] $$ w0rd "không được phép.

Xem Bảng Cheat Lưu trữ Mật khẩu OWASP: https://www.owasp.org /index.php?title=Password_Storage_Cheat_Sheet&setlang=es



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Làm thế nào để xuất trường hình ảnh sang tệp?

  2. Làm cách nào để sử dụng ROW_NUMBER ()?

  3. Suy nghĩ về phiên bản SQL Server 2019

  4. Truy vấn SQL Server để tìm tất cả các tên cơ sở dữ liệu hiện tại

  5. Khung thực thể - Kích thước hàng lớn hơn kích thước hàng tối đa cho phép là 8060