Entrar
Usuário novo? Cadastre-se
codigo_seguro · Segurança no Desenvolvimento de Software
? Você já é um associado? Entre no Yahoo!

Dicas

Você sabia...
Você pode receber várias mensagens em um único e-mail. Basta configurar suas opções de entrega de e-mail.

Mensagens

  Ajuda
Avançado
mensagens 1111 - 1140 de 1426   Mais antigos  |  < Mais antigos  |  Mais recentes >  |  Mais recentes
mensagens: Simplificar | Expandir   (Agrupar por tópico) Nome/E-mail Classificar por data ^
1111
Fala pessoal, to criando uma base de dados para uma intranet. Na tabela USUARIO tenho um campo SENHA VARCHAR(41). Hoje eu insiro a senha usando a função...
Jean
sadbuttruebr
Offline Enviar e-mail
3 de Out de 2006
3:56 am
1112
Krusst ! Existe uma dissertação de mestrado feito na PUC-RIO na área de Administração, o qual o tema é BCP. O assunto abordado está diretamente ligada a...
guilherme.w.apt@...
gwa602280
Offline Enviar e-mail
3 de Out de 2006
3:58 am
1113
Amigos, Gostaria de informar que já se encontra disponível no site um Quiz sobre Perícia Forense Aplicada à Informática e Segurança da Informação. ...
codigo_seguro
Offline Enviar e-mail
3 de Out de 2006
4:02 am
1114
Infelizmente depende muito da aplicação, mas, se você já está usando o password() do MySql eu continuaria com ele. O password implementa hash + salt....
Wagner Elias
eliaswagner
Offline Enviar e-mail
4 de Out de 2006
3:09 am
1115
Estive vendo o manual do Mysql e eles sugerem não usar essa função para aplicativos externos ao Mysql, pois pode-se ter problemas de compatibilidade com...
Regis Maciel
rcostamaciel
Offline Enviar e-mail
4 de Out de 2006
3:11 am
1116
Valeu guilherme encontrei esse aqui http://www.maxwell.lambda.ele.puc-rio.br/cgi-bin/db2www/PRG_0991.D2W/SHOW?Cont=5000:pt&Mat=&Sys=&Nr=&Fun=&CdLinPrg=pt nao...
Krusst
c_r_0_w_l_3_y
Offline Enviar e-mail
4 de Out de 2006
3:12 am
1117
http://desciclo.pedia.ws/wiki/Programa%25C3%25A7%25C3%25A3o_Orientada_a_Gambiarras [As partes desta mensagem que não continham texto foram removidas]...
Krusst
c_r_0_w_l_3_y
Offline Enviar e-mail
4 de Out de 2006
3:13 am
1118
Outro ponto: Caso uma pessoa tenha acesso a sua tabela, ela não consegue ver os password. Mas se ela executou um SELECT, há grande chance de executar um...
Rafael Garrido
rafaelcesarg...
Offline Enviar e-mail
6 de Out de 2006
12:46 am
1119
Rafael, mesmo dando um update, ele precisaria criar um novo hash e "advinhar" o salt que o MySql adciona ao hash gerado. O que está gravado na tabela não é...
Wagner Elias
eliaswagner
Offline Enviar e-mail
7 de Out de 2006
12:03 am
1120
Boa Tarde!, A Meta Serviços em Informática é hoje uma das principais empresas brasileiras de tecnologia da informação, responsável por alguns dos ...
Beatriz
beatriz_meta
Offline Enviar e-mail
7 de Out de 2006
12:14 am
1121
Não entendi a tua colocação. Se a tabela espera um varchar o cara pode dar um update em todos os usuários para SENHA123 se quizer... Claro que seria burro...
Jean
sadbuttruebr
Offline Enviar e-mail
7 de Out de 2006
6:13 pm
1122
Jean, o password() gera um hash, mesmo que você fizesse o update com o hash do 123, você ainda precisaria advinhar o salt( valor aleatório) que o password ...
Wagner Elias
eliaswagner
Offline Enviar e-mail
8 de Out de 2006
1:36 am
1123
Para complementar: não se armazena senha, se armazena o hash das senhas, que é o que a função password() faz. Abs. -- Wagner Elias, CBCP - OWASP Project...
Wagner Elias
eliaswagner
Offline Enviar e-mail
8 de Out de 2006
1:37 am
1124
Entendi o que tu falou... mas to pensando no caso do cara fazer update usuario set senha = passqord('senha123') where codusuario in (1,2,3,4,5,6,7,8,9,10); e...
Jean
sadbuttruebr
Offline Enviar e-mail
10 de Out de 2006
12:44 am
1125
Wagner, Não entendi o que você quis dizer com "adivinhar" o salt adicionado... Se a pessoa der UPDATE na tabela como algo do tipo: UPDATE usuarios SET senha...
Rafael Garrido
rafaelcesarg...
Offline Enviar e-mail
10 de Out de 2006
12:48 am
1126
A função password implementa hash+salt. Obviamente que se o cara tiver acesso ao banco e a função password ele vai conseguir alterar a senha. Agora me diz...
Wagner Elias
eliaswagner
Offline Enviar e-mail
11 de Out de 2006
12:32 am
1127
Vou dar o meu pitaco aqui... Seguinte: eu já tive necessidade semelhante (não exatamente esta mais semelhante), e conversei com muitos especialistas em...
Alessandro de Souza
alessandro_d...
Offline Enviar e-mail
11 de Out de 2006
12:32 am
1128
Senhores, Informo que já se encontra em funcionamento o site SQL Server Security em http://www.sqlsecurity.com.br Assuntos encontrados no site: * Segurança...
codigo_seguro
Offline Enviar e-mail
15 de Out de 2006
11:10 pm
1129
Ofereço vagas para desenvolvimento em .NET na cidade de Campo Grande- MS. Contratação imediata baseado na CLT. Interessados enviar currículo para...
cc_gomes
Offline Enviar e-mail
18 de Out de 2006
12:35 am
1130
Mais um Scam?? ... From: UOL To: lincoln2@... Cc: noticias@... Sent: Saturday, October 14, 2006 8:52 AM Subject: Video da Daniella Cicarelli...
HawkVir POP
hawkvir
Offline Enviar e-mail
18 de Out de 2006
12:37 am
1131
... Parece, tanto que a página já foi retirada do ar pelo provedor de hospedagem. -- Ataliba Teixeira Mailto: ataliba@......
Ataliba Teixeira
ironwood_oh
Offline Enviar e-mail
18 de Out de 2006
2:54 am
1132
Olá a todos, É mais um Scam ... Veja a análise em: http://web.onda.com.br/humberto/scam-er.html#videocica02 ... ...
Humberto
betinho_pg
Offline Enviar e-mail
18 de Out de 2006
4:21 pm
1133
A Borland Brasil através da WA Informática busca profissionais acima para atuar em seus projetos por prazo indeterminado. Imprescindivel ótimos...
patty_mrbr
Offline Enviar e-mail
21 de Out de 2006
4:04 am
1134
Prezado moderador do grupo "codigo_seguro": Meu nome é Carlos Henrique Correia, e sou aluno de mestrado em Adminstração de Empresas pela Universidade...
Andrey R. Freitas
codigo_seguro
Offline Enviar e-mail
22 de Out de 2006
4:33 pm
1135
Andrey, tentei colaborar com sua pesquisa, mesmo com todas as questões respondidas é apresentado um alerta informando que é necessário informar um campo ...
Sergio Henrique
shernandesgrupo
Offline Enviar e-mail
23 de Out de 2006
12:44 am
1136
Analista de Teste (URGENTE !!!) A Talent Four Consulting, empresa de consultoria em TI no mercado desde 1992, necessita de profissionais com os perfis...
Patricia de Souza And...
patyandreolli
Offline Enviar e-mail
7 de Nov de 2006
11:03 pm
1137
Caros Colegas, Estamos com essa oportunidade em aberto. Caso tenham currículos para indicar, por favor enviar para newjob @ mandic.com.br. Obrigada. ...
infocv10
Offline Enviar e-mail
21 de Nov de 2006
10:45 pm
1138
ProAtiv - www.proativ.com.br Estamos selecionando para um de nossos clientes: Empresa Multinacional de TI. Para atuação em Porto Alegre/RS, projeto ...
Ester Pinto
ester2562
Offline Enviar e-mail
22 de Nov de 2006
10:48 pm
1139
Meus caros, boa noite. Tenho um amigo necessitando de profissionais com certificação ITIL e/ou PMP, para um projeto em Curitiba. Currículo e contato: ...
Luis Gonzaga de Paulo
luis_gonzagabr
Offline Enviar e-mail
29 de Nov de 2006
11:38 pm
1140
Olá, grupo!! Empresa de pesquisa e desenvolvimento de projetos localizada em São Paulo/SP contrata Analista de Controle de Qualidade com o seguinte perfil: -...
gestaohumana2004
gestaohumana...
Offline Enviar e-mail
6 de Dez de 2006
10:42 pm
mensagens 1111 - 1140 de 1426   Mais antigos  |  < Mais antigos  |  Mais recentes >  |  Mais recentes
Avançado

Copyright © 2009 Yahoo! do Brasil Internet Ltda. Todos os direitos reservados.
Política de Privacidade - Termos do Serviço - Diretrizes - Ajuda