Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #11 (permalink)  
Старый 28.10.2014, 20:08
Аватар для kobezzza
Быдлокодер;)
Отправить личное сообщение для kobezzza Посмотреть профиль Найти все сообщения от kobezzza
 
Регистрация: 19.11.2010
Сообщений: 4,338

Сообщение от cyber Посмотреть сообщение
kobezzza, еще вопрос безопасности, как сделать защищенное соединения если не использвуя https, или для варианта сервер - сервер он не нужен?
HTTPS = HTTP + SSL, т.е. никто тебе не мешает юзать SSL или SSH отдельно.

http://nodejs.org/api/tls.html

Нужно это дело, чтобы если вдруг перехватят пакет, то не смогли его расшифровать (ну или усложнить им жизнь), но нужна ли тебе такая защита уже решай сам
__________________
kobezzza
code monkey

Последний раз редактировалось kobezzza, 28.10.2014 в 20:13.
Ответить с цитированием
  #12 (permalink)  
Старый 28.10.2014, 20:23
Аватар для cyber
I am Student
Отправить личное сообщение для cyber Посмотреть профиль Найти все сообщения от cyber
 
Регистрация: 17.12.2011
Сообщений: 4,415

Сообщение от kobezzza
Нужно это дело, чтобы если вдруг перехватят пакет, то не смогли его расшифровать (ну или усложнить им жизнь), но нужна ли тебе такая защита уже решай сам
Я знаю)
__________________
Цитата:
Если ограничения и условия описываются как "коробка", то хитрость в том что бы найти именно коробку... Не думайте о чем то глобальном - найдите коробку.
Ответить с цитированием
  #13 (permalink)  
Старый 28.10.2014, 20:29
Аватар для cyber
I am Student
Отправить личное сообщение для cyber Посмотреть профиль Найти все сообщения от cyber
 
Регистрация: 17.12.2011
Сообщений: 4,415

kobezzza,
Я хочу сделать авторизацию через ssl, все остальное по http
__________________
Цитата:
Если ограничения и условия описываются как "коробка", то хитрость в том что бы найти именно коробку... Не думайте о чем то глобальном - найдите коробку.
Ответить с цитированием
  #14 (permalink)  
Старый 04.11.2014, 01:14
Аватар для cyber
I am Student
Отправить личное сообщение для cyber Посмотреть профиль Найти все сообщения от cyber
 
Регистрация: 17.12.2011
Сообщений: 4,415

Стоит ли использовать md5 для создания id на основе некоторых полей объека??
__________________
Цитата:
Если ограничения и условия описываются как "коробка", то хитрость в том что бы найти именно коробку... Не думайте о чем то глобальном - найдите коробку.
Ответить с цитированием
  #15 (permalink)  
Старый 04.11.2014, 08:29
Аватар для kobezzza
Быдлокодер;)
Отправить личное сообщение для kobezzza Посмотреть профиль Найти все сообщения от kobezzza
 
Регистрация: 19.11.2010
Сообщений: 4,338

Сообщение от cyber Посмотреть сообщение
Стоит ли использовать md5 для создания id на основе некоторых полей объека??
md5 не стоит юзать никогда.

Если речь о создании хеша для пароля, то используй:

http://nodejs.org/api/crypto.html#cr...eylen_callback

Количество итерация не меньше 5к (у меня стоит 10к). Размер ключа 256 или 512 (надёжнее).

Соль генерировать можно через

http://nodejs.org/api/crypto.html#cr...ize_callbac k

У меня стоит 32 байта длина.

***

Если речь о простом хешировании, то

http://nodejs.org/api/crypto.html#cr...hash_algorithm

SHA как вариант, размер ключа зависит от требований.
__________________
kobezzza
code monkey
Ответить с цитированием
  #16 (permalink)  
Старый 04.11.2014, 10:29
sinistral
Посмотреть профиль Найти все сообщения от melky
 
Регистрация: 28.03.2011
Сообщений: 5,418

Сообщение от kobezzza
Если речь о создании хеша для пароля, то используй:
How To Safely Store A Password

Сообщение от kobezzza
Если речь о простом хешировании, то
вау, сумашедшая вещь
Ответить с цитированием
  #17 (permalink)  
Старый 04.11.2014, 14:02
Аватар для cyber
I am Student
Отправить личное сообщение для cyber Посмотреть профиль Найти все сообщения от cyber
 
Регистрация: 17.12.2011
Сообщений: 4,415

Сообщение от kobezzza
md5 не стоит юзать никогда.
почему?)
__________________
Цитата:
Если ограничения и условия описываются как "коробка", то хитрость в том что бы найти именно коробку... Не думайте о чем то глобальном - найдите коробку.
Ответить с цитированием
  #18 (permalink)  
Старый 04.11.2014, 15:53
Аватар для kobezzza
Быдлокодер;)
Отправить личное сообщение для kobezzza Посмотреть профиль Найти все сообщения от kobezzza
 
Регистрация: 19.11.2010
Сообщений: 4,338

Цитата:
How To Safely Store A Password
Дык, pbkdf2 (на который я дал линк выше и который входит в базовое АПИ ноды) стандарт де факто для паролей.

В статье написано, что такие хеш функции нельзя юзать, т.к. они очень быстрые, НО в pbkdf2 есть параметр iteration, в котором задаётся кол-во раз, сколько применится хеш функция + соль, т.е. данная функция специально создана для генерации хешей паролей.

Цитата:
почему?)
Функция признана устаревшей и поломанной и не рекомендуется к использованию нигде.
__________________
kobezzza
code monkey

Последний раз редактировалось kobezzza, 04.11.2014 в 16:00.
Ответить с цитированием
  #19 (permalink)  
Старый 05.11.2014, 21:45
Аватар для cyber
I am Student
Отправить личное сообщение для cyber Посмотреть профиль Найти все сообщения от cyber
 
Регистрация: 17.12.2011
Сообщений: 4,415

kobezzza, я так понемаю в phantomjs не передать модуль crypto, и нужно брать реализацию на js?
__________________
Цитата:
Если ограничения и условия описываются как "коробка", то хитрость в том что бы найти именно коробку... Не думайте о чем то глобальном - найдите коробку.
Ответить с цитированием
  #20 (permalink)  
Старый 05.11.2014, 21:54
Аватар для kobezzza
Быдлокодер;)
Отправить личное сообщение для kobezzza Посмотреть профиль Найти все сообщения от kobezzza
 
Регистрация: 19.11.2010
Сообщений: 4,338

Сообщение от cyber Посмотреть сообщение
kobezzza, я так понемаю в phantomjs не передать модуль crypto, и нужно брать реализацию на js?
У phantomjs есть биндинги для ноды

https://github.com/sgentle/phantomjs-node
__________________
kobezzza
code monkey
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обработка события внутри события grifangel Общие вопросы Javascript 6 04.09.2014 12:34
"success" и "failure" приём данных с сервера ??? potkin ExtJS 8 30.05.2012 09:27
Дебаг js, или как найти обработчик события для тега jimm88 Events/DOM/Window 1 18.04.2012 15:11
Передача параметров в колбэки и дальнейшее их вешанье на события. Gremlin Общие вопросы Javascript 17 13.08.2011 08:54
Ответ сервера в плугине ajaxForm отдается неправильно. IgorOk jQuery 11 13.12.2009 04:35