Как НЕ надо работать с паролями пользователей или ИННОВАЦИОННАЯ криптография в российских бигтехах

Published at : 23 Dec 2025

Мой курс «Хардкорная веб-разработка» — https://course.to.digital

0:00 Ограничение возможных символов пароля
2:37 Мамкины криптографы ещё не определились
3:04 Чудеса комбинаторики
6:20 «Да это жо защита от SQL-инъекции!»
12:02 Как на самом деле надо защищаться от SQL-инъекции
13:51 Что нам говорит OWASP про SQL-инъекции
15:41 Продвинутая магия — хеширование паролей
16:06 Что делать пользователям для надёжных паролей
17:19 Регламенты GDRP, PCI DSS
18:00 Как хешировать пароли по рекомендациям OWASP
21:50 «Да это жо защита от XSS!»
22:27 «Да это жо чтоб логировать можно было!»
22:45 «Да это жо ограничения протоколов коммуникации подсистем!»
23:46 РКН, довай уже

Код из видео — https://github.com/alexey-goloburdin/innovative-bigtech-cryptography-demo

Книжный клуб Ботаним!, где мы читаем хорошие ИТ-книги: https://botanim.to.digital/
Telegram — https://t.me/t0digital

Telegram канал — https://t.me/t0digital
ВК — https://vk.com/digitalize.team
RuTube — https://rutube.ru/channel/24802975/about/
Дзен — https://dzen.ru/id/6235d32cb64df01e6e78c883