Sqlserver
 sql >> Teknologi Basis Data >  >> RDS >> Sqlserver

Bagaimana cara hash kata sandi admin di tabel Pengguna saya?

Perhatikan bahwa tidak satu pun di atas adalah cara yang baik untuk menyimpan hash kata sandi. Gunakan PBKDF2 (PKCS #5, RFC2898) untuk meng-hash salted password berkali-kali (OWASP merekomendasikan 64.000 kali pada 2012, dua kali lipat setiap 2 tahun). Idealnya hash itu beberapa kali variabel, disimpan dengan garam per pengguna acak.

Lebih baik lagi, pantulkan kata sandi yang diusulkan terhadap daftar kata sandi buruk yang diketahui, idealnya dengan aturan cracking dasar yang sudah diterapkan (terjemahan bahasa 1337), jadi "[email protected] $$w0rd" tidak diizinkan.

Lihat Lembar Cheat Penyimpanan Kata Sandi OWASP:https://www.owasp.org /index.php?title=Password_Storage_Cheat_Sheet&setlang=es



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Log Transaksi SQL Server, Bagian 2:Arsitektur Log

  2. Ujian Tip dan Petunjuk administrasi Azure SQL Database (DP-300)

  3. Bisakah Anda membuat CLR UDT untuk memungkinkan tipe Tabel bersama di seluruh database?

  4. Menerapkan relasi satu-ke-nol-atau-satu di SQL Server

  5. Cara membuat kueri dengan group_concat di sql server