1. 8글자 rand돌려서 salt로 pw뒤에 붙임
2. sha256으로 해싱
3. db 테이블 따로 만들어서 최상위 권한 부여함
4. 입력값이랑 대조할땐 id, pw 이스케이프 돌리고 최신 접속 ip랑 대조함(블랙리스트면 거부)
1. 8글자 rand돌려서 salt로 pw뒤에 붙임
2. sha256으로 해싱
3. db 테이블 따로 만들어서 최상위 권한 부여함
4. 입력값이랑 대조할땐 id, pw 이스케이프 돌리고 최신 접속 ip랑 대조함(블랙리스트면 거부)
이미 클라이언트에서 네트워크타고 서버로 비밀번호 날아갈때 평문이라 털림
ㄹㅇ? 그럼 클라단에서 해싱 다 끝내놔야됨?
클라이언트에서 해싱한거 네트워크타고 서버로 보낼때 그걸로 인증하면 해시만 가지고 인증 털림
ㅋㅋㅋㅋ 이건 어쩔 수 없지. 클라에서 해싱하는건 미친놈임
난 보통 서버에서 준 public key 로 AES encrypt 돌리고 서버로 보낸 후 서버에서는 SHA512 해싱해서 저장함
zzzzzzzzzzzzzzz
aes 알아봐야겠다.. 그냥 문열어놓은 서비스 납품할뻔햇네
그 모든걸 해결하는게 바로 https
걍 https쓰면 되는데 ㅋㅋ mitm무서워서 저짓함? - dc App
ㄹㅇ ㅋㅋ