Блог Леопарда

Все возможно, невозможное делается дольше

5 Февраль 2010
автор leopard
3 комментария

Как безопасно хранить пароль?

Используйте bcrypt. Используйте bcrypt. Используйте bcrypt. Используйте bcrypt. Используйте bcrypt. Используйте bcrypt. Используйте bcrypt. Почему не {MD5, SHA1, SHA256, SHA512, SHA-3, другие}? Все эти хэш-функции имеют общую цель – они предназначены для расчета предварительно огромных объемов данных в самые короткие … Продолжить чтение

25 Январь 2009
автор leopard
Комментарии отключены

25 самых опасных ошибок в программировании

Под катом — перевод статьи Джеффа Атвуда, в которой он приводит список 25 наиболее опасных ошибок в программировании от Common Weakness Enumeration со своими комментариями. Сразу хочу сказать. Большинство ошибок, перечисленных там — общеизвестны и многим набили оскому. Несмотря на … Продолжить чтение

21 Сентябрь 2008
автор leopard
Комментарии отключены

Утечка адресной книги в Mail.Ru

В популярном сервисе бесплатной почты Mail.Ru обнаружена уязвимость, позволяющая злоумышленнику получить адресную книгу пользователя этого сервиса. Она относится к разряду Cross-Site Request Forgery, то есть из-за недостаточной проверки источника запроса можно получить доступ к адресной книге. Уязвимость рассматривается как критическая. … Продолжить чтение