بازم بحث اسنپ فود، اینبار نگاه به پسوردها و اینکه چطوری نگه داری می‌شدن و چرا و راه‌های خوب چیه

แชร์
ฝัง
  • เผยแพร่เมื่อ 31 ธ.ค. 2023
  • راستش من سه تا ایده دیگه هم برای ویدئوی مرتبط با اسنپ فود داشتم ولی دیگه به نظرم خیلی کشدار شده. اما این یکی به نظرم نکاتی داره که شاید به یه برنامه نویس تازه کار کمک کنه ببینه پسوردها چطوری باید مدیریت بشن در سمت سرور و البته حتی به یه آدم حرفه ای هم نکات جالبی رو نشون می ده (بحث سالت دو تیکه) و مقابله با حمله‌های رنگین کمانی. این شد که گفتم ضبط کنم این رو هم علی رغم اینکه حس خوبی به آپلود کردن اینهمه ویدئو ندارم. حالا شایدم به نظرم بد نبود نتیجه.
    در صورتی که دوست دارین بیشتر در مورد هش‌ها بدونین این سه قسمتی رو نگاه کنین: • هش (یک از سه) - درک مفهوم
    در جایی از ویدئو ه می‌گم نگهداری بخشی از سالت در دیتابیس بی مورد است چون می شه از فیلدهایی مثل یوزر آی دی و اینها استفاده کرد. در صحبت با بچه‌های دیگه الان به این نتیجه رسیدم که اگر این فقط یه بخش از هش است که با هشی در بیرون ترکیب می‌شه، با اینکه از نظر فنی می‌شه از یکی از فیلدها استفاده کرد ولی خب این روش تمیزتر و منطبق تر بر بست پرکتیس‌ها است. متاسفانه امکان ادیت مستقیم ویدئو نیست و همینطوری از من قبول کنین معذرت خواهی رو (:
    #چشم‌_سوم
    به حامیان کانال بپیوندین (:
    / @jadimirmirani
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 239

  • @eksyaretcompany
    @eksyaretcompany 7 หลายเดือนก่อน +28

    از شخصیتت خیلی خوشم میاد اینکه نگاه آزاد داری و دوست داری دانشت رو در اختیار دیگران قرار بدی درود به اون شرفت

  • @AliReza-xs9ne
    @AliReza-xs9ne 7 หลายเดือนก่อน +11

    اصلا از این که ویدئو ها زیاد میشه بهم نریز چون هرچی ویدئو بیشتر میزاری بیشتر یاد میگیریم و کلی دمت گرم که باهامون اینارو به اشتراک میزاری

  • @Itz_nariman
    @Itz_nariman 7 หลายเดือนก่อน +11

    استاد گرامی واقعا دلم ریش ریش میشه وقتی میبینم به این سرعت مو هاتون سفید شده
    از وقتی ۱۰ سالم بود تا به الان ویدیوهاتون رو دنبال می کردم و شما باعث شدید به جایی که الان هستم برسم 🫀❤️
    امیدوارم شاد و پیروز باشید و یک روز بتونم شما رو از نزدیک ملاقات کنم

  • @kamranahoora7670
    @kamranahoora7670 7 หลายเดือนก่อน +12

    درود بر جادی عزیز بزرگترین و آگاهترین و قدیمی ترین و معتبرترین متخصص امنیت سایبری در ایران.
    به هموطن بودن با چنین انسان شریفی افتخار می‌کنم.
    پاینده و سربلند باشید جادی جان.✌️🙏❤️

  • @Ehsannkz
    @Ehsannkz 7 หลายเดือนก่อน +6

    دغدغه مندیت برای یادگیری توی هر شرایطی از هر اتفاقی فوق العاده قابل تقدیره. الگوی منی❤

  • @alir8zana635
    @alir8zana635 7 หลายเดือนก่อน +10

    thank you so much for this video
    please do more videos like this explaining the database and codebase of production level software
    it is very helpful for us to understand the inner structure of both the technical and management side of operations at these enterprises

  • @illustrayking3243
    @illustrayking3243 7 หลายเดือนก่อน +3

    عالی بود من چند وقت پیش در مورد Hash ها بحث Cryptographic ها نشستم و خوندم و الان مطمئن شدم که نه خداروشکر درست متوجه شدم ممنونم جادی جان فقط بی زحمت پیر نشو مرسی اه 😅😅

  • @Mike.Farahani
    @Mike.Farahani 7 หลายเดือนก่อน

    آخه لامصب چقدر جذاب و راحت و شیرین همه چیز رو توضیح میدی. انگار داری قصه تعریف می کنی . واقعا دمت گرمه جادی.

  • @raufmasoumi
    @raufmasoumi 7 หลายเดือนก่อน

    عالی بود جادی واقعا لذت بردم و کلی یاد گرفتم هر چند به صورت غیر مستقیم از هش استفاده می کردم ولی زیاد دربارش مطالعه نکرده بودم ❤️❤️

  • @nedaw4359
    @nedaw4359 7 หลายเดือนก่อน

    As always, learnin from you, Jadi
    Thanks for your effort

  • @amimoghadas
    @amimoghadas 7 หลายเดือนก่อน

    Thank you for the useful information you gave us in this video

  • @azizollahpayandeh9718
    @azizollahpayandeh9718 7 หลายเดือนก่อน +1

    جادی جان ما از این جور ویدیو ها لذت میبریم و خیلی مفیده. بیشتر چنین ویدیو هایی اپلود کن✌❤

  • @Zoodexbash
    @Zoodexbash 7 หลายเดือนก่อน

    سلام استاد ممنونم خیلی واضح و ساده توضیح دادید. ممنون

  • @nimajokar6989
    @nimajokar6989 7 หลายเดือนก่อน

    مثل همیشه عالی ، آموزنده و جدید. ممنونم جادی :)

  • @mohammadmehdi4418
    @mohammadmehdi4418 7 หลายเดือนก่อน

    سلام جادی جان ، عالی مثل میشه.

  • @user-vt5pv7qw9k
    @user-vt5pv7qw9k 7 หลายเดือนก่อน

    Thank you Jadi. It was interesting

  • @electromarket788
    @electromarket788 7 หลายเดือนก่อน

    عالی بود ❤ لذت بردم

  • @VenusShahmoradi-wd9yp
    @VenusShahmoradi-wd9yp 7 หลายเดือนก่อน

    خیلی قشنگ توضیح دادی❤

  • @akramkarimabadi5475
    @akramkarimabadi5475 7 หลายเดือนก่อน

    خیلی خوب بود درک برنامه نویسی با مثالهای واقعی روزمره بر منم چیزی نمی‌دونم خیلی جالب بود

  • @dentyxx6575
    @dentyxx6575 7 หลายเดือนก่อน

    ممنون بابت دانشی که در اختیارمون میزاری ❤

  • @samrasoli
    @samrasoli 7 หลายเดือนก่อน

    useful, thanks

  • @Zangedanesh
    @Zangedanesh 7 หลายเดือนก่อน

    عالی بود، مرسی ازت❤

  • @alialiani2847
    @alialiani2847 7 หลายเดือนก่อน

    دمت گرم حال داد❤

  • @mohammadbahonar9954
    @mohammadbahonar9954 7 หลายเดือนก่อน

    جادی جان لذت بردم دمت گرم

  • @Sweetsworldcoffee
    @Sweetsworldcoffee 7 หลายเดือนก่อน

    ممنون جادی عزیز برای توضیحاتت

  • @BolandianBolandian
    @BolandianBolandian 7 หลายเดือนก่อน

    احسنت احسنت بسیار عالی

  • @tinygum9978
    @tinygum9978 7 หลายเดือนก่อน

    بسیار مفید

  • @arsenal7087
    @arsenal7087 7 หลายเดือนก่อน

    salam
    man az shoma mamnoonam ke baramun mohtavaye alii misazid.
    behtarinha ra baraye shoma arezoomandam.

  • @mamalikhakzad24
    @mamalikhakzad24 7 หลายเดือนก่อน

    چقد جالب دمت گرم❤

  • @alisarmasti2404
    @alisarmasti2404 7 หลายเดือนก่อน

    عالی بود

  • @salehmo66
    @salehmo66 7 หลายเดือนก่อน

    عالی بود. با اینکه خودم برنامه نویس وب هستم ولی باز هم چند چیز تو این ویدیو یاد گرفتم و برام جالب بود.

  • @alirezarezaei1105
    @alirezarezaei1105 7 หลายเดือนก่อน

    عالی✌🏼

  • @-imahdi4152
    @-imahdi4152 7 หลายเดือนก่อน

    کارت درسته جادی جان ❤

  • @hasankarami1991
    @hasankarami1991 7 หลายเดือนก่อน

    توضیح بسیار روان و سلیس. عالی بود جادی عزیز❤

  • @fighterwolf7368
    @fighterwolf7368 7 หลายเดือนก่อน

    Fantastic Mr. Jadi

  • @textical
    @textical 7 หลายเดือนก่อน

    دنیا به آدمای بیشتری مثل شما نیاز داره

  • @alirezapoursoleymany2726
    @alirezapoursoleymany2726 7 หลายเดือนก่อน

    Impressive ❤😊

  • @tuhspu1885
    @tuhspu1885 7 หลายเดือนก่อน

    عالی بود❤❤❤❤

  • @spzanoosi3237
    @spzanoosi3237 7 หลายเดือนก่อน

    عالی بود ❤

  • @sajadnamdar3283
    @sajadnamdar3283 7 หลายเดือนก่อน

    دمت گرم من هر سری ویدیوهات رو نگاه میکنم یه چیز خیلی جدیدی یاد میگیرم

  • @atajahangiri5861
    @atajahangiri5861 7 หลายเดือนก่อน

    VERY very GOOD video

  • @YaHagh14
    @YaHagh14 7 หลายเดือนก่อน

    واقعا جالب بود

  • @Maziar53
    @Maziar53 7 หลายเดือนก่อน

    استاد بینظیری

  • @user-wx7ct5yo9r
    @user-wx7ct5yo9r 7 หลายเดือนก่อน

    عالی بود❤
    دیگه از این روش با اندکی تغییر برای نگه داری رمز استفاده میکنم

  • @godlyradmehr2004
    @godlyradmehr2004 7 หลายเดือนก่อน

    واقعا بهبه❤❤❤

  • @majidchamran
    @majidchamran 7 หลายเดือนก่อน

    خیلی جالب بود

  • @alihasani2303
    @alihasani2303 7 หลายเดือนก่อน

    Very profesional

  • @shayanrb139
    @shayanrb139 7 หลายเดือนก่อน

    helpful thanks

  • @RuinedBrain
    @RuinedBrain 7 หลายเดือนก่อน

    عالی بود جادی

  • @unknownBoy85lover
    @unknownBoy85lover 7 หลายเดือนก่อน

    ممنونم ازتون استاد
    جالب بود آخرش گفتید که بقیه بستن ویدیو رو 😂😅

  • @javadabedi584
    @javadabedi584 7 หลายเดือนก่อน

    خیلی عالی بود
    دمتگرم ❤❤
    بنظرم خیلی نکته خفنی بود که خیلی از برنامه نویسا به درستی رعایت نمی کنن و این اتفاقا برای همونه🙏🏻👍🏻👍🏻

  • @rater2659
    @rater2659 7 หลายเดือนก่อน

    ممنون بابت ویدیو عالیت جادی

  • @unphoque
    @unphoque 7 หลายเดือนก่อน

    Nice video 💛

  • @OmidMoradpour-ug7bk
    @OmidMoradpour-ug7bk 5 หลายเดือนก่อน +1

    سلام براستاد جادی عزیز
    اتفاقا تو هفته گذشته من یه ترکیب به این شکل بروی وب سایتم نوشتم اما با سالت داینامیک. بجای یه رشته ثابت برای سایت میشه از موارد مختلفی منحصرا برای هر نفر سالت ساخت مثلا سالت رو برای هر نفر از چنتا کاراکتر آخر رمزش بدست آورد یا مثلا ایمیل طرف رو هش کرد و سالت قرار داد یا مثلا ID یوزر رو هش کرد سالت قرار داد اینطوری برای هر نفر یه سالت اختصاصی هست و با راحتی سالت هم لو نمیره من پیا ش کردم رو سایتم به نظرم بهتر هست.
    مرسی از ویدئو های جذابت

    • @JadiMirmirani
      @JadiMirmirani  5 หลายเดือนก่อน

      بعد از این یه ویدئو هم در مورد bcrypt دارم. حتما ببین (:

  • @shahryarsaljoughi6073
    @shahryarsaljoughi6073 7 หลายเดือนก่อน

    مرسی خیلی خوب بود.
    نکته جالبی بود که نباید سالت رو توی دیتابیس نگه‌داریم. متاسفانه من آموزشی دیدم که سالت رو هم توی دیتابیس نگه داری میکردند.

  • @mxword424
    @mxword424 7 หลายเดือนก่อน +1

    عشق❤

  • @aria_RBN
    @aria_RBN 7 หลายเดือนก่อน

    master of codes❤

  • @matineshaghi3184
    @matineshaghi3184 7 หลายเดือนก่อน +2

    سلام جادی جان، لطفا حدود 10 ثانیه خالی به ته ویدئو هات اضافه کن چون اخر ویدئو تامنیل یک ویدئو دیگه ازت رو میاره رو صفحه به عنوان توصیه و جلوی تصویر رو میگیره. ممنون

  • @sadeghmollaii9873
    @sadeghmollaii9873 7 หลายเดือนก่อน

    عالی هستی

  • @amirhadikarkhane7215
    @amirhadikarkhane7215 7 หลายเดือนก่อน

    عالي

  • @marziyeln
    @marziyeln 7 หลายเดือนก่อน

    ممنون🙏🏻

  • @sedsajjadhosinianzade2099
    @sedsajjadhosinianzade2099 7 หลายเดือนก่อน

    مرسیییی

  • @AliRahbarBIM
    @AliRahbarBIM 7 หลายเดือนก่อน

    Thanks jadi

  • @AlirezaR5
    @AlirezaR5 7 หลายเดือนก่อน

    عالی

  • @shahramrahimzadeh
    @shahramrahimzadeh 7 หลายเดือนก่อน

    درود بیکران 💛💛

  • @itsmeshervin4825
    @itsmeshervin4825 7 หลายเดือนก่อน

    درجه یکی

  • @amirzx9351
    @amirzx9351 7 หลายเดือนก่อน

    جادی واقعا عالی یه اتفاق رو پوشش میده

  • @bluerose7777
    @bluerose7777 7 หลายเดือนก่อน

    thanks

  • @emmettellery3163
    @emmettellery3163 7 หลายเดือนก่อน

    مرسی جادی ❤❤❤

  • @mohammadshg
    @mohammadshg 7 หลายเดือนก่อน

    این سالت هم خیلی چیز جالبیه❤

  • @erfanakhavanrad6597
    @erfanakhavanrad6597 7 หลายเดือนก่อน

    لطفا بازم ویدیو تحلیلی از اسنپ بذار. نکات جالبی برای یادگیری داره.

  • @mahinrezaei1325
    @mahinrezaei1325 7 หลายเดือนก่อน

    درود بر جادی عزیز♥️♥️

  • @xuwayarariyayi7960
    @xuwayarariyayi7960 7 หลายเดือนก่อน

    sepas

  • @hosseinrj66
    @hosseinrj66 7 หลายเดือนก่อน

    خیلی خوبی جادی

  • @stretch7776
    @stretch7776 7 หลายเดือนก่อน

    عاشقتیم

  • @MaryamElaahi0
    @MaryamElaahi0 7 หลายเดือนก่อน

    *عاشقتیم جاری جونم.*

  • @n4khjir
    @n4khjir 7 หลายเดือนก่อน

    مثل همیشه علی

  • @soheilramezani-ls4zv
    @soheilramezani-ls4zv 7 หลายเดือนก่อน

    جادی جان عالی میشه در مورد fastapi هم صحبت کنی ؟

  • @AHTECHGROUP
    @AHTECHGROUP 7 หลายเดือนก่อน

    اون سالت برام جالب بود ، قبلش نمیونستم..

  • @farzadhashemi
    @farzadhashemi 7 หลายเดือนก่อน

    عاشق لباساتم 😂😂

  • @mobinaghashahi2481
    @mobinaghashahi2481 7 หลายเดือนก่อน +1

    شاید مثلا الگوریتمی استفاده میشه که این salt رو از کارکتر دوم یا مثلا سوم یا هرجای دیگه ای به پسوورد اضاف میکنه و بعد اون رو هش میکنه. اینجوری میشه هم salt رو داخل دیتابیس داشته باشیم و هم اتفاقی نیوفته که باعث بشه اون salt به درد هکرها بخوره.

  • @alibakhtiari768
    @alibakhtiari768 7 หลายเดือนก่อน

    سلام
    مرسی بابت این ویدیو های فنی و خوبتون
    سوال :
    آیا باید حتمن یوزر و پسوردها رو داخل دیتا بیس نگه داشت ؟ نمیشه از مکانیزم های tacacs استفاده کرد ?

  • @user-vb8oh5sf5m
    @user-vb8oh5sf5m 7 หลายเดือนก่อน

    احساس میکردم آخرش مجبور مساله ان پی هارد و ان پی کامپلیت رو هم توضیح بدی 😂، دمت گرم

  • @arashbaratchi9379
    @arashbaratchi9379 7 หลายเดือนก่อน

    Like ❤️❤️❤️

  • @AmirReza5092
    @AmirReza5092 7 หลายเดือนก่อน

    ❤️🔥

  • @rezapouryamout1103
    @rezapouryamout1103 7 หลายเดือนก่อน

    👏👏

  • @amirhosseinbanavi6845
    @amirhosseinbanavi6845 7 หลายเดือนก่อน

    یکی از کارکرد های خاص سالت متفاوت و متغیر برای هر هش (مثل بیکریپت) این قابلیته که بتونی پسورد یوزر رو بدون تغییر دادنش ری‌هش کنی، اطلاعات بیشتر رو ایمیل کردم برات، کارکرد دیگش هم اینه که در صورت لو رفتن سالت ثابت اصلی که خارج از دیتابیسه به همراه دیتابیس، امکان درست کردن رینبو تیبل برای استفاده روی کل یوزر ها هم رسما از توان اتکر خارجه، مگر اینکه بخواد چند نفر کم رو صرفا مورد هدف قرار بده

  • @ilia_freeboy
    @ilia_freeboy 7 หลายเดือนก่อน +1

    ❤❤❤❤

  • @naab4931
    @naab4931 7 หลายเดือนก่อน

    Like❤

  • @ParsaNaderiX
    @ParsaNaderiX 7 หลายเดือนก่อน

    morning!

  • @Ashkanbzg
    @Ashkanbzg 7 หลายเดือนก่อน

    ❤❤

  • @MOMINAF
    @MOMINAF 7 หลายเดือนก่อน

    👌

  • @Mhrn.Bzrafkn
    @Mhrn.Bzrafkn 7 หลายเดือนก่อน

    سلام و درود
    اگر بتونید توی ی ویدیو توضیح بدید که خود الگوریتم هش چطوری کار میکنه ممنون میشم. چون نتونستم جایی پیدا بکنم که بگن و واقعا واسم سواله

  • @pocom3safaie884
    @pocom3safaie884 7 หลายเดือนก่อน

    ❤❤❤❤❤❤❤

  • @Borhandrv
    @Borhandrv 7 หลายเดือนก่อน

  • @amiryoutube-ql6xr
    @amiryoutube-ql6xr 7 หลายเดือนก่อน

    جادی جان درباره هلی شات و ها برنامه ای که روشون نصب میشه برای کنترلشون یکم صحبت کن میگن میشه برنامشو هک کرد واسه افزایش برد و ارتفاع

  • @user-dh6mo5zz7y
    @user-dh6mo5zz7y 7 หลายเดือนก่อน

    😍😍😍

  • @masoudkarimi2547
    @masoudkarimi2547 7 หลายเดือนก่อน

    اگر مثلا چند تا الگوریتم هش رو باهم ترکیب کنند چطور؟ ایا این روش مناسب و منطقیه؟
    صرفا یک سوالی برام پیش اومد که میپرسم

  • @mohammadsaadati8359
    @mohammadsaadati8359 7 หลายเดือนก่อน

    عالی بود
    حالا salt رو چطور به صورت امن ذخیره کنیم؟

  • @imanmahtabi3906
    @imanmahtabi3906 7 หลายเดือนก่อน

    اقا جادی امکانش هست ویدیو بیشتر درست کنید توهمین زمینه ها؟؟ جذابه خیلی...( متخصص نیستم )