登录接口明文密码在浏览器端先加盐 SHA512 一次,服务端再用 bcrypt 等慢哈希算法二次加密存储是最佳实践吗?为什么多个大厂都发生过不小心在日志输出用户明文密码的事件,不加密或可逆加密传输用户密码仍是主流

加盐 SHA512 这种方案反而我基本没见过如果是为了检测是否是泄露的或者是弱密码,那可以把常用密码数据库同样加盐 SHA512 一次再保存(不过这样就要求 SHA512 的盐...

想提问大家的编程是如何学习的呢?

作为一个程序员,你认为什么样的学习方式是最好的举例:完全实践也就是先做一个项目,边看文档边学习找到一个已有的项目,一般读,一般理解,一边复原,一般调试,学习!读差不多相关的技术...

clash 之后,是不是后继无人了

注意我说的不是那一堆面板,也不是打包的脚本,是指的 clash core ,尤其是 clash core premium 。premium 似乎没有开源出来,现在库存的开源代码...

请教视频转码边转边播技术

help.aliyun.com/zh/oss/live-transcoding需求是这样:视频上传到对象存储之后,能够让用户尽快可播放。 这里涉及到视频转码,有两种主流方案:1...

每次开关机,都要等待更新 30%...

windows11这个文件夹已经清空很多次了, 现在里面的实际大小就 100mbC:\Windows\SoftwareDistribution用磁盘清理,显示 8g 根本清理不...

Stay - 侧边栏化你的浏览器

Stay 是一款浏览器增强插件,借助 Stay 可以极大的提升浏览器的浏览体验和可玩性。Stay for Chrome/Edge 已支持功能侧边栏标签页管理 - 你可以通过侧边...

那个谷歌安全码是什么使用逻辑?

我谷歌账号一直正常使用,win 电脑也是常用设备。手机几乎不登录。前几天弄了个模拟器测试,登录了一下模拟器。测试完就删了。今天发现所有不敏感的操作都要跳转敏感操作。然后敏感操作...