devstygian / devstygian/Resto-POS

feat: Implement Password Security By Adding A Salt Before Hashing.

Aperta
#69 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
PANEL SUGGESTIONS
Lingua principale
PHP
Stelle
4
Fork
5
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

### Description

Enhance password security by adding a salt before hashing.

### Expected Behavior

- Generate a unique random salt for each user password.
- Combine the salt with the password before hashing.
- Store the hash and salt in the database.
- Integrate under Account Management settings.
- Why We Need Salt
- Prevents attackers from using precomputed hash tables (rainbow tables) to guess passwords.
- Ensures that identical passwords have different hashes, making database breaches safer.

### Example:

- Password: mypassword123
- Salt: a1b2c3
- Hash salt + password → store hash and salt
- On login, combine entered password + stored salt, hash, and compare

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia individuando il codice di Account Management che memorizza le password e il percorso di verifica del login. Traccia il modo in cui i record delle password vengono scritti e verificati, quindi conferma che ogni utente abbia un salt memorizzato univoco, che l'hash con salt venga mantenuto e che il login abbia esito positivo solo quando la password inserita corrisponde.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
php
Ambito
authentication, backend, security
Tipo di issue
Funzionalità
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Tranquilla
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.