Хранение и проверка хэшированного и соленого пароля с помощью ColdFusion 2021

Мне нужно хешировать и солить введенные пользователем пароли и хранить их в базе данных. Мне также нужно проверить хешированный и соленый пароль, когда пользователь входит на сайт.

Я прочитал следующий блог Adobe Дэвида Байерса:https://coldfusion.adobe.com/2020/04/best-practices-secure-password-storage-coldfusion/

В этом блоге объясняются и приводятся примеры кодов того, как хешировать и добавлять соль к паролю пользователя со снимками экрана.

Мой первый вопрос:

Нужно ли мне создавать два столбца в моей таблице базы данных для хранения хешированного пароля и соли, как он объяснил в этом блоге?

Если да,

чем мой второй вопрос:

Как проверить пароль пользователя, который был хеширован и соленый? Если значения хешированного и соленого пароля разделены в двух таких столбцах, нужно ли мне объединять две строки при проверке?

Мой последний вопрос:

Как аутентифицировать/подтвердить пароль пользователя, когда пароль хеширован и солен? есть ли какой-нибудь пример кодов, который я могу увидеть? Спасибо

0 ответов

Другие вопросы по тегам