W jaki sposób weryfikowane jest hasło użytkownika przy użyciu wbudowanych mechanizmów kryptograficznych funkcji password_verify($haslo, $hash)?
W jaki sposób weryfikowane jest hasło użytkownika przy użyciu wbudowanych mechanizmów kryptograficznych funkcji password_verify($haslo, $hash)?
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź: B (Sól oraz parametry algorytmu są automatycznie wyodrębniane z samego ciągu tek...)
Funkcja password_hash() generuje ciąg znaków, w którym zakodowane są informacje o użytym algorytmie, koszcie obliczeniowym (cost) oraz losowo wygenerowanej soli. Dzięki temu funkcja password_verify() potrzebuje jedynie surowego hasła i kompletnego hasha, ponieważ potrafi samodzielnie odczytać z hasha parametry niezbędne do weryfikacji.
Opcja A jest niepoprawna, ponieważ funkcja przyjmuje tylko dwa argumenty. Opcja C opisuje fikcyjny proces niezwiązany z mechanizmem funkcji. Opcja D jest niepoprawna, ponieważ funkcja password_hash() generuje skrót kryptograficzny (funkcja jednostronna), którego nie da się odszyfrować.
Dlaczego pozostałe opcje są nieprawidłowe?
- A: Opcja
Należy przesłać sól jako trzeci argument, aby funkcja odtwornie odpowiada prawidłowemu rozwiązaniu problemu opisanego w pytaniu. - C: Opcja
Funkcja porównuje pliki tekstowe zapisane na serwerze w katanie odpowiada prawidłowemu rozwiązaniu problemu opisanego w pytaniu. - D: Opcja
Wymagane jest wcześniejsze odszyfrowanie hasła funkcją passwnie odpowiada prawidłowemu rozwiązaniu problemu opisanego w pytaniu.
Chcesz poćwiczyć całą kwalifikację INF.03?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Pojęcia z tego pytania
- Bezpieczne haszowanie haseł (password_hash, password_verify)Nowoczesne, jednokierunkowe algorytmy kryptograficzne wbudowane w PHP gwarantujące bezpieczne przechowywanie haseł użytkowników z automatyczną solą.
- Metody tablicowe w JS (push, pop, map, filter, forEach, splice)Funkcje wbudowane w prototyp tablic służące do mutowania zawartości, transformacji, filtrowania i iteracji po elementach.
- Zasięg zmiennych i Hoisting (let, const vs var)Mechanizmy określające widoczność zmiennych w blokach kodu oraz wynoszenie deklaracji zmiennych i funkcji na górę zakresu (Hoisting).
Podobne pytania z działu „Bezpieczenstwo aplikacji www”
Ten sam obszar materiału z kwalifikacji INF.03. W całej bazie znajdziesz 11 pytań z tego działu.
- #159
Wskaż dwa sposoby zabezpieczenia bazy danych Microsoft Access
- #161
Certyfikat SSL jest stosowany do
- #290
Aby stronę WWW można było przesłać do przeglądarki internetowej w postaci zaszyfrowanej, należy użyć protokołu
- #634
Witryna internetowa wysyła dane poufne za pomocą formularza do kodu PHP. Która metoda wysłania jest najbardziej bezpieczna?
- #940
Które z zadań programistycznych może być wykonane tylko po stronie klienta przeglądarki?