bcrypt-ruby:bcrypt-ruby是用于OpenBSD bcrypt()密码哈希算法的Ruby绑定,可让您轻松存储用户密码的安全哈希

时间:2024-04-20 14:38:08
【文件属性】:

文件名称:bcrypt-ruby:bcrypt-ruby是用于OpenBSD bcrypt()密码哈希算法的Ruby绑定,可让您轻松存储用户密码的安全哈希

文件大小:61KB

文件格式:ZIP

更新时间:2024-04-20 14:38:08

C

bcrypt-ruby 一种确保用户密码安全的简便方法。 为什么要使用bcrypt() 如果您以明文形式存储用户密码,则窃取数据库副本的攻击者将拥有庞大的电子邮件和密码列表。 您的某些用户只有一个密码-用于他们的电子邮件帐户,他们的银行帐户以及您的应用程序。 一个简单的黑客攻击可能会升级为大规模的身份盗用。 作为Web开发人员,确保Web应用程序的安全是您的责任-责怪用户您不是安全专家并不是对风险的专业回应。 bcrypt()使您可以轻松地增强应用程序的抵抗这些攻击的能力。 注意:bcrypt gem <= 2.1.3 JRuby版本具有一个,该已在>= 2.1.4修复。 如果您使用了易受攻击的版本来对包含国际字符的密码进行哈希处理,则需要重新哈希这些密码。 此漏洞仅影响JRuby gem。 如何安装bcrypt gem install bcrypt bcrypt gem在以下


【文件预览】:
bcrypt-ruby-master
----.gitignore(74B)
----CHANGELOG(4KB)
----ext()
--------jruby()
--------mri()
----.rspec(43B)
----.travis.yml(413B)
----COPYING(1KB)
----spec()
--------TestBCrypt.java(6KB)
--------spec_helper.rb(68B)
--------bcrypt()
----README.md(7KB)
----bcrypt.gemspec(915B)
----appveyor.yml(1KB)
----lib()
--------bcrypt.rb(287B)
--------bcrypt()
----Gemfile(38B)
----Rakefile(2KB)

网友评论