Re: You're on SecurityFocus.com for the cleartext passwords.
В списке pgsql-hackers по дате отправления:
| От | Benjamin Adida |
|---|---|
| Тема | Re: You're on SecurityFocus.com for the cleartext passwords. |
| Дата | |
| Msg-id | B539DFB5.371E%ben@mit.edu обсуждение |
| Ответ на | Re: You're on SecurityFocus.com for the cleartext passwords. (Vince Vielhaber <vev@michvhf.com>) |
| Ответы |
Re: You're on SecurityFocus.com for the cleartext passwords.
|
| Список | pgsql-hackers |
on 5/6/00 2:40 PM, Vince Vielhaber at vev@michvhf.com wrote: > Why should this work? Because the next time the client tries to connect > it will be given a different salt. But why twice? It seems that once > would be enough since it's a random salt to begin with and the client > should never be getting that salt twice. No, the reason why you would have "two" hashes is so that the server doesn't have to store the cleartext password. The server stores an already-hashed version of the password, so the client must hash the cleartext twice, once with a long-term salt, once with a random, one-time salt. -Ben
В списке pgsql-hackers по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера