V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  chenjia404  ›  全部回复第 12 页 / 共 17 页
回复总数  321
1 ... 4  5  6  7  8  9  10  11  12  13 ... 17  
2023-07-17 03:07:57 +08:00
回复了 chenjia404 创建的主题 奇思妙想 一个抗脱库的密码哈希方法
@patrickyoung #17 传统的加盐 hash ,保存了哈希和用户的对应关系,我这个没有保存用户和哈希对应关系。
2023-07-15 23:58:48 +08:00
回复了 chenjia404 创建的主题 奇思妙想 一个抗脱库的密码哈希方法
@rekulas 你没有看明白,这个方法,你没有办法反推用户密码
基本中文内容多了,就不可避免涉及审核问题,要么屏蔽内容,要么屏蔽网站。
2023-07-15 12:32:24 +08:00
回复了 chenjia404 创建的主题 奇思妙想 一个抗脱库的密码哈希方法
@rekulas #7 这个没有明文密码到服务器,以及不会被彩虹表破解,用户密码不会被反向破解出来。
2023-07-14 22:48:38 +08:00
回复了 chenjia404 创建的主题 奇思妙想 一个抗脱库的密码哈希方法
@duke807 #4 如果没有用户名,怎么确定这个哈希是这个用户呢?
2023-07-14 22:48:13 +08:00
回复了 chenjia404 创建的主题 奇思妙想 一个抗脱库的密码哈希方法
@dcsuibian #3 每个用户一个盐,修改密码的时候就更新盐。
2023-07-14 19:39:30 +08:00
回复了 renfei 创建的主题 问与答 登录接口是应该自定义加密还是依靠 HTTPS 就行?
我之前做过一个方案:
哈希(用户名+密码+网站名)发送给服务器,服务器拿到提交的哈希和用户名,再哈希(用户名+密码+网站名+盐),把最后一步的哈希存在一张哈希表里面,下次用户登录的时候,只需要验证哈希表中是否有元素即可。
2023-07-14 04:07:58 +08:00
回复了 qian0nian 创建的主题 分享创造 想到一种简单的规避敏感词的方法
@ClarkAbe 不过这个好像没有更新了
2023-07-13 23:41:57 +08:00
回复了 chenjia404 创建的主题 问与答 刚才看到有人在讨论 gitee ,不会真有人用 gitee 吧
@lhbc #1 商业感觉不如自己部署一个 gitea ,开源不如 GitHub 。
说一下思路,你自己写一个程序,运行在服务器上,一个月活跃一次,如果不活跃了,自动就 push 信息到区块链上。链上的数据不加密,而且需要外界的数据源。
也可以先把信息加密上传到链上,程序定时 push 密码。
核心都需要外部一个程序调用。
2023-07-13 22:57:16 +08:00
回复了 9527you 创建的主题 问与答 vultr 用了不到半个月 IP 被墙了
你用的什么协议呢,这个也看协议。
我写了一个加密隧道,可能是没有多少人用的原因,连接很稳定。GitHub: /chenjia404/go-p2ptunnel
2023-07-11 03:55:53 +08:00
回复了 chenjia404 创建的主题 分享创造 支持粘贴板,自动生成 markdown 的 ipfs 永久不限量图床
@bs10081 #9 是的,我有一个 100t 的存储跑这个 pin 。
2023-07-10 22:05:02 +08:00
回复了 chenjia404 创建的主题 问与答 你们下载开源软件的时候,会不会验证 gpg 签名?
@lhbc #8 Linux 的包是有这个机制的,添加源的时候有时候就需要信任 gpg 证书
2023-07-10 21:26:33 +08:00
回复了 chenjia404 创建的主题 分享创造 支持粘贴板,自动生成 markdown 的 ipfs 永久不限量图床
@dianso #5 需要有人 pin ,另外就是不要做备份,做热访问,热访问反而一直有源。
2023-07-10 20:08:07 +08:00
回复了 chenjia404 创建的主题 分享创造 支持粘贴板,自动生成 markdown 的 ipfs 永久不限量图床
@Trim21 #2 我 pin 了,我有一个 100t 的存储 pin 这些图片。
2023-07-10 19:49:55 +08:00
回复了 chenjia404 创建的主题 问与答 你们下载开源软件的时候,会不会验证 gpg 签名?
@aaniao002 #3 如果是 GitHub 直接下载问题不大,如果是镜像就要注意了,之前 xcode 就是案例。
@vokins #9 更新了,没有钱包插件也可以使用,自动内嵌一个钱包,无需签名。
2023-07-10 19:28:22 +08:00
回复了 chenjia404 创建的主题 问与答 你们下载开源软件的时候,会不会验证 gpg 签名?
@lhbc #1 gpg 签名可以看到发布者啊,验签的时候可以看到指纹,信息不对就是假的。Linux 包就是依赖 gpg 签名,基本上大家都是用的镜像,然后验证签名对不对。
2023-07-10 13:47:46 +08:00
回复了 chenjia404 创建的主题 IPFS 做了一个 ipfs 图床
@w88975 因为我的节点有公网 IP 。
1 ... 4  5  6  7  8  9  10  11  12  13 ... 17  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   961 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 25ms · UTC 20:38 · PVG 04:38 · LAX 12:38 · JFK 15:38
Developed with CodeLauncher
♥ Do have faith in what you're doing.