AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 119746
Accepted
Chris Muench
Chris Muench
Asked: 2015-11-01 16:36:34 +0800 CST2015-11-01 16:36:34 +0800 CST 2015-11-01 16:36:34 +0800 CST

Gerador de string aleatório seguro do MySQL

  • 772

Estou procurando gerar uma string criptograficamente segura para redefinição de senha no MySQL. Sei que poderia fazer isso no nível do aplicativo em PHP; mas isso requer a extensão OpenSSL que muitos de meus clientes podem não ter.

Se eu puder fazer isso no MySQL 5 de uma maneira segura e amplamente disponível, seria o ideal. Isso é possível?

Nota: Isso é para gerar um token seguro para redefinição de senha. Não tem nada a ver com uma conexão segura, então usar https não é uma solução.

mysql security
  • 3 3 respostas
  • 9655 Views

3 respostas

  • Voted
  1. Best Answer
    Tim Penner
    2016-03-12T11:42:42+08:002016-03-12T11:42:42+08:00

    Existem muitos métodos de criptografia disponíveis no mySQL.

    Se você precisar de criptografia bidirecional, poderá usar aes_encrypto que acompanhaaes_decrypt

    Se você precisar apenas de um hash seguro, poderá usarsha2

    A declaração a seguir pode obter um resultado semelhante aoopenssl_random_pseudo_bytes

    SELECT HEX(SHA2(CONCAT(NOW(), RAND(), UUID()), 512));
    

    A instrução acima pega NOW()e concatena com RAND()e a UUID(), então executa uma criptografia de 512 bits SHA2()no resultado e, em seguida, converte isso emHEX()

    • 4
  2. Rob
    2016-07-08T10:15:57+08:002016-07-08T10:15:57+08:00

    Este é o gerador de números aleatórios do MySQL:

    double my_rnd(struct rand_struct *rand_st)
    {
        rand_st->seed1= (rand_st->seed1*3+rand_st->seed2) % rand_st->max_value;
        rand_st->seed2= (rand_st->seed1+rand_st->seed2+33) % rand_st->max_value;
        return (((double) rand_st->seed1) / rand_st->max_value_dbl);
    }
    

    Você precisará passar um grande valor aleatório de fora. Digamos que você precise de um número aleatório de 512 bits que seja exclusivo garantido. Isso pode ser suficiente:

    sha2(concat(now(),rand(),gibberish512,id),512)
    

    Digamos que gibberish512 seja um argumento para um procedimento armazenado que chama rand em muitos valores, tudo em alguns milissegundos, e um carimbo de data/hora revela quando isso aconteceu. MySQL rand () tem menos de 64 bits de entropia por conta própria. passando um argumento aleatório de fora (gerado a partir de digitação aleatória, jogadas de dados ou um prng criptorandom apropriado, etc).

    • 0
  3. Cris
    2018-11-09T12:03:10+08:002018-11-09T12:03:10+08:00
    BEGIN
    
    declare r tinytext;
    declare s tinytext default '0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ';
    declare n int;
    
    set r='';
    
    while length(r)<=16 do
        set n=rand() * 61;
        set r=concat(r,substr(s,n,1));
    end while;
    
    select r;
    
    END
    
    • 0

relate perguntas

  • Existem ferramentas de benchmarking do MySQL? [fechado]

  • Onde posso encontrar o log lento do mysql?

  • Como posso otimizar um mysqldump de um banco de dados grande?

  • Quando é o momento certo para usar o MariaDB em vez do MySQL e por quê?

  • Como um grupo pode rastrear alterações no esquema do banco de dados?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve