نکات امنیتی در برنامه نویسی بک اند (پارت 3)
🔐 ذخیره مستقیم پسورد؟ یعنی دادن کلید گاوصندوق به دزد!
اگه پسورد کاربرا رو همونجوری که گرفتن (متنی یا plaintext) تو دیتابیس ذخیره کنی، بدترین اشتباه امنیتی ممکن رو کردی! چون اگه یه روز دیتابیست لو بره، عملاً کل حسابای کاربرا هم لو رفته 😱
✅ راه درست چیه؟
باید پسوردها رو هش کنی و بس. یعنی با استفاده از الگوریتمهایی مثل bcrypt، argon2 یا pbkdf2 پسورد رو به شکلی تبدیل کنی که برگشتناپذیر باشه.
#برنامه_نویسی #بک_اند #پایتون #امنیت_وب
اگه پسورد کاربرا رو همونجوری که گرفتن (متنی یا plaintext) تو دیتابیس ذخیره کنی، بدترین اشتباه امنیتی ممکن رو کردی! چون اگه یه روز دیتابیست لو بره، عملاً کل حسابای کاربرا هم لو رفته 😱
✅ راه درست چیه؟
باید پسوردها رو هش کنی و بس. یعنی با استفاده از الگوریتمهایی مثل bcrypt، argon2 یا pbkdf2 پسورد رو به شکلی تبدیل کنی که برگشتناپذیر باشه.
#برنامه_نویسی #بک_اند #پایتون #امنیت_وب
- 🙈
- 🙉
- 🙊
- 💛
- ❤
- 💔
- 💯
- 💢
- ✋
- ✌
- 👍
- 👎
- ✊
- 👏
- 👈
- 👉
- 🙏
- 💪
- 🎬
- 🐥
- 🌹
- 🍁
- 🍉
- 🍕
- 🍳
- 🎂
- 🎈
- ☕
- 🌍
- 💩
- 🚗
- ⏰
- ☔
- 📙
- ⭐
- 😀
- 😂
- 😉
- 😊
- 😍
- 😘
- 💋
- 😋
- 😜
- 👀
- 😐
- 😕
- 😎
- 😌
- 😒
- 😬
- 😔
- 😢
- 😭
- 😷
- 😎
- 😨
- 😱
- 😡
- 😠
😊
مشاهده نظرات
X
این ویدیو
×
گزارش تخلف
×در صورتیکه توضیحی در مورد گزارش تخلف دارید در کادر زیر بنویسید
افزودن به لیست پخش
×دانلود اپلیکیشن فیلو
×برای دانلود این ویدیو، اپلیکیشن فیلو را از مارکت ها یا بصورت مستقیم نصب کنید.
در صورتی که اپلیکیشن فیلو را نصب کرده اید؛ برای تماشا یا دانلود این ویدیو وارد اپلیکیشن شده، از منو گزینه اسکن را انتخاب کرده و کد زیر را اسکن کنید.
