로그인하려고 비번 입력하고 서버에게 보낼때
미리 해슁을 하고 서버에 보내도록 만드는게 좋은거냐? 아니면 비번 그대로 보내고 (물론 HTTPS로) 서버에서 저장할때 해슁하는 식으로 하는게 낫냐?
후자가 더 편하긴 할거같은데 전자가 더 안전할거같은 느낌임.. 근데 전자가 가능할지 모르겠네;
그리고 전자로할 경우 salt는 어케구함? 이것도 서버한테 요청보내야되나?
로그인하려고 비번 입력하고 서버에게 보낼때
미리 해슁을 하고 서버에 보내도록 만드는게 좋은거냐? 아니면 비번 그대로 보내고 (물론 HTTPS로) 서버에서 저장할때 해슁하는 식으로 하는게 낫냐?
후자가 더 편하긴 할거같은데 전자가 더 안전할거같은 느낌임.. 근데 전자가 가능할지 모르겠네;
그리고 전자로할 경우 salt는 어케구함? 이것도 서버한테 요청보내야되나?
보통은후자로하지
괜히서버-클라로salt주고받으면시발서비스모든유저들의salt가털리는건데ㅋㅋ
아 그건그렇네 ㅋㅋㅋ ㄳㄳ
어차피 https 통해서 암호화 되는데 그럴 필요 없음