devstygian / devstygian/Resto-POS
feat: Implement Password Security By Adding A Salt Before Hashing.
- Lingua principale
- PHP
- Stelle
- 4
- Fork
- 5
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
### Description
Enhance password security by adding a salt before hashing.
### Expected Behavior
- Generate a unique random salt for each user password.
- Combine the salt with the password before hashing.
- Store the hash and salt in the database.
- Integrate under Account Management settings.
- Why We Need Salt
- Prevents attackers from using precomputed hash tables (rainbow tables) to guess passwords.
- Ensures that identical passwords have different hashes, making database breaches safer.
### Example:
- Password: mypassword123
- Salt: a1b2c3
- Hash salt + password → store hash and salt
- On login, combine entered password + stored salt, hash, and compare
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia individuando il codice di Account Management che memorizza le password e il percorso di verifica del login. Traccia il modo in cui i record delle password vengono scritti e verificati, quindi conferma che ogni utente abbia un salt memorizzato univoco, che l'hash con salt venga mantenuto e che il login abbia esito positivo solo quando la password inserita corrisponde.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- php
- Ambito
- authentication, backend, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Tranquilla
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100