[Hashowanie haseł w 2025: Argon2 vs ?bcrypt?]

Zastanawiam się nad najlepszym sposobem przechowywania haseł w 2025 roku. Wiem, że Argon2 jest jednym z najpopularniejszych w ostatnim czasie algorytmów hashujących, ale chciałbym lepiej zrozumieć, dlaczego warto go wybrać a nie np. bcrypt?

Dlaczego Argon2 jest uważany za lepszy od bcrypt lub PBKDF2?
#programowanie #nauka #cyberbezpieczenstwo #naukaprogramowania #programista15k #programista25k
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Od wczoraj w księgarni Ebookpoint coroczna akcja "Ebookowy kalendarz adwentowy" W tym roku nie zdradzono wcześniej co możemy upolować każdego dnia. Cena trochę wzrosła, bo teraz cena za #ebook w promocji to 15zł. Dziś coś ciekawego, dla #naukaprogramowania w #python (mam tę książkę w wersji drukowanej i do nauki jest moim zdaniem ok):
- Eric Matthes Python. Instrukcje dla programisty. Wydanie II

#czytajzwykopem #
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@n0c0Mpr3h3nD: a Ty jesteś wjebny w kredyt pod korek i jak tylko Cię wyjebia z roboty przy aktualnej koniunkturze pracy w finalandii to nic innego Ci nie zostanie jak pójście do psychiatry po leki na uspokojenie. Taki sukces w życiu osiągnąłeś
  • Odpowiedz
Cześć,
Firma chce wysłać mnie na płatny kurs Javy od podstaw. Mam doświadczenie w Pythonie, ale teraz chcą mnie przekwalifikować do tworzenia aplikacji webowych w Javie. Nie mam nic przeciwko – opłacają kurs i pozwalają się uczyć w godzinach pracy, więc chcę skorzystać.

Szukam teraz dobrego kursu online z nauką Javy. Może ktoś przerabiał jakiś kurs, który naprawdę poleca? Jest tyle stron i opinii, że trudno coś wybrać, a wiele z recenzji wygląda na
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@PapaRibel: Skoro znasz inny język, to IMHO najefektywniej, byłoby "ubrudzić ręce" i próbować implementować w Javie coś co już znasz z Pythona. W porównaniu z kursikiem który prowadzi za rękę po sztampowych przypadkach, nauka szła by jak burza, ale byłaby za to frustrująca - bo nagle ze sprawnego programisty zmieniasz się w kogoś kto ma problem z kodem na poziomie w okolicy Hello World. Nie wiem jak ze wsparciem społeczności
  • Odpowiedz
Jetbrains Academy. Fajne projekty, plugin do intellij, który testuje rozwiązania. Dużo praktyki
  • Odpowiedz
#pracait #programista15k #programowanie #naukaprogramowania

Nie rozumiem hejtowania tutaj pasji do programowania.
No ok, czlowiek na takich projektach open source nie zarabia, a przeciez ten sam czas moglby poswiecic na cos innego, chocby i wiecej zarobic.

Tylko w tym wypadku pieniadze nie sa najwazniejsze - zwlaszcza jezeli w pracy sie nie spelniasz, to rozwijasz projekt open source i on daje ci w zyciu spelnienie i czujesz sie dzieki
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Nofenak: puty, posty i tak dalej to jest tylko konwencja, ale konwencja jest taka, że postem przeważnie tworzysz obiekt, putem aktualizujesz ale możesz sobie robić jak chcesz.

przykład put w teorii powinien być wykorzystywany do tworzenia bądź aktualizowania obiektu to często put jest używany jak patch a patcha się w ogóle nie używa. a niektóre api postem też aktualizują zasoby.
  • Odpowiedz
@Nofenak: GETem wszystko najlepiej, zawsze zwracasz 200 i parsujesz odpowiedź, żeby sprawdzić czy error.
Potem musisz tylko napisać posta na wypoku, że pracy nie ma i fajrant, pora na csa.
  • Odpowiedz
@JamesJoyce moze po kolei jakbys Ty to widzial? Bo wiem ze chat gpt (llm) to nie powstal nagle w miesiac tylko przed tem juz byly inne llm? I ze ten temat sie rozwija od kilkunastu ladnych lat?

Ale tez zeby nie za bardzo mocno wchodzic w jakies "sredniowiecze" w tych tematach
  • Odpowiedz
Ktoś mi wytłumaczy co mają w głowie osoby idące w tym roku na studia z #informatyka ?

Bo rozumiem że niektórzy idą na marketing i zarządzanie po to żeby przedłużyć sobie dzieciństwo i bawić się. Często są to osoby już ustawione w rodzaju Juleczka córeczka właściciela firmy i Oskarek deweloperski. Na studiach takie osoby mogą faktycznie nawiązać sensownego kontakty zarówno zawodowe jak i towarzyskie/romantyczne

A na infie? 3.5 roku spędzone z kucami
przegrywamprzezmiasto - Ktoś mi wytłumaczy co mają w głowie osoby idące w tym roku na...

źródło: temp_file7337558655648414565

Pobierz
  • 31
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@przegrywam_przez_miasto:

Top 10: najpopularniejsze kierunki studiów (ogólna liczba kandydatów)
W pierwszej dziesiątce najpopularniejszych kierunków (studia stacjonarne pierwszego stopnia i jednolite studia magisterskie) znalazły się:
informatyka (43 607),
psychologia
  • Odpowiedz
@mirko_anonim: Avenga zbiera CVki do swojego portfolio nawet jak nie mają projektu. Możesz nie mieć żadnego codingu tylko info, że odezwą się jak będzie chętny na Ciebie klient. A jeśli jest klient, to pewnie dopiero wtedy, zależnie od stacku na jakim klient bazuje.
  • Odpowiedz
@mirko_anonim: Avenga czyli dawne ITKontrakt, to jeden z wielkich kołchoźników żerujących na stawkach, nic ciekawego i przyjemnego. I pewnie jak każda kontraktornia ma rundę wstępną czyli i tak nie dostaniesz po tym feedbacku, bo stwierdzą, a nuż potrzymamy jego CV w bazie. Zwykle jak w każdej kontraktorni to godzina pogawędka z jakimś leszczem, któremu też się nie chce Cię pytać. Jedni robią to lepiej drudzy gorzej.
  • Odpowiedz
✨️ Live: Zaprojektuj System Generowania eBooków z Lokalnym Modelem AI i Spring Boot! 🚀 Już w poniedziałek, 25 listopada o 19:00!

💡 Weź udział w wyjątkowym warsztacie, podczas którego nauczysz się budować kompletny system generowania eBooków oparty na lokalnych modelach AI. Zobacz, jak krok po kroku stworzyć rozwiązanie, które działa w pełni lokalnie, eliminując potrzebę korzystania z płatnych usług API, takich jak OpenAI.

Podczas szkolenia:
✅ Dowiesz się, jak wykorzystać lokalne modele językowe (LLM) do
SoftBull - ✨️ Live: Zaprojektuj System Generowania eBooków z Lokalnym Modelem AI i Sp...

źródło: ollama

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

[Stan wzroku przy długotrwałym korzystaniu z komputera.]
Programuję ponad 8 godzin dziennie i zacząłem częściej odczuwać pieczenie oczu, a także zauważyłem że codziennie wieczorem mam popękane naczynka w oczach. Niby jestem młody, ale obawiam się że w przyszłości nic dobrego z tego nie wyniknie. Macie podobne objawy? Jakie profilaktyczne działania podejmujecie? Jakieś okulary / krople?
Do tej pory no to staram się: Robić przerwę co około godzinę kodzenia + używam f.lux'a.
#
Dejdwid96 - [Stan wzroku przy długotrwałym korzystaniu z komputera.]
Programuję ponad...

źródło: pekniete_naczynka_w_oku

Pobierz
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy jest jakieś narzędzie w Microsoft SQL Server Express (np. w Data Management Studio) lub ewentualnie pełnej wersji SQL Server, które monitorowałoby folder na dysku Windows, w którym jak pojawi się plik CSV z jednym rekordem to ten rekord zostanie dodany jako wiersz do tabeli w bazie danych?

Zasada działania:

1. W Folderze X pojawia się plik CSV z jednym wierszem danych
2. SQL Server wykrywa, że ten plik się pojawił, pobiera z niego ten
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

No niestety w Expressie nie uświadczysz ani Agenta ani SSISa
Zostaje Tobie @Vojak to co mówi GPT.
Jednocześnie jako ciekawostka to można czesać dysk za pomocą:
https://learn.microsoft.com/en-us/sql/relational-databases/system-stored-procedures/xp-cmdshell-transact-sql?view=sql-server-ver16
jeśli robisz to sobie tak dla testów to możesz zostawić sesję SQL z martwą pętlą waitfor i w niej czesać dysk - ale to powtarzam jako ciekawostka bo jak sesja zdechnie to całe ładowanie bierze w łeb.
  • Odpowiedz
W SQL Serverze (zarówno Express, jak i pełnej wersji) nie ma natywnego mechanizmu monitorowania folderów w czasie rzeczywistym — silnik nie reaguje zdarzeniowo na system plików, więc zawsze potrzebny jest element zewnętrzny.

Warto więc rozdzielić:
- wykrycie pojawienia się pliku
- sam import i kontrolę danych

I
  • Odpowiedz
@JamesJoyce: przeciez zaden szanujacy sie programista nie aplikuje na oferte bez widelek, w koncu on prace znajdzie zawsze i nie ma czasu na takie podchody ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@Dejdwid96: Ostatnio na konfie .net dev days podobało mi się jak któryś prelegent powiedział, że tak naprawdę nikt nie rozumie regexów. Kazdy się tego uczy gdy musi takie stworzyć i testuje na testerach regexów ;)
  • Odpowiedz