비밀번호 같은건 db에서도 못알아보게끔 변경되서 들어오게 하는 기능두 있어?
근데 궁금한게 있는데 회원정보같은거 다 db로 넘어오잖아
익명(211.178)
2021-08-25 01:11
추천 0
댓글 17
다른 게시글
-
깨달음을 얻엇다 [1]프론트공부(devjs) | 21.08.25추천 0
-
위가 안좋아 흠흠 [1]익명(180.71) | 21.08.25추천 0
-
프론트엔드 하는형들 질문좀 [13]익명(110.10) | 21.08.25추천 0
-
지잡대 컴공 졸 28살 현실적인 조언부탁 [25]익명(222.97) | 21.08.25추천 11
-
우이잉 5시간동안 해매다 드디어 데이터베이스 연동 성공했다...익명(211.178) | 21.08.25추천 0
-
여초딩 달린다익명(58.234) | 21.08.25추천 4
-
난 딴건 몰라도 알고리즘이 진짜 제일 어려움 [13]호롤(221.150) | 21.08.25추천 0
-
참고 견디며 결국 정점에 이른다익명(180.71) | 21.08.25추천 0
-
개발 뭐 있냐호롤(221.150) | 21.08.25추천 0
-
후우 피곤피곤익명(180.71) | 21.08.25추천 0
ㅇㅇ 다 암호화해서 db저장함
그래서 db에서 뺄때도 복호화함 ㅇㅇ db털릴경우 복호화키없으면 탈취못하게 ㅇㅅㅇ
암호는 보통 해시로 저장할걸
오 그러면 비밀번호 찾을때 변경으로밖에 못찼는것도 db에도 암호화되서 들어가니까 그런거야??
sha256 복호화 불가능하다 시중에 복호화라고 있는거는 사전에 있는 단어로 sha256 돌려서 그 내용에서 찾는거라서 설정한 비밀번호랑 다른 값 나올 수 도 있음
복호화 되는건 해시가 아닌데 잘못 알고 계신듯
에초에 무한한 길이의 값을 특정 길이로 만드는게 해시과정인데 그거 복호화 가능하면 압축 기술 끝판왕이고 특허 등록하면 죽을때가지 살 돈 벌 수 있음
해시
비밀번호를 저장하는게 아니라 해시값을 저장함
그래서 비밀번호 찾기가 없고 비밀번호 변경만 있는거임
오 ㄹㅇ ㄳㄳ 그러면 비밀번호 자체를 찾는 기능이 있는 사이트면 그런 사이트는 db에 비밀번호 정보가 그대로 노출된다는거??
ㅇㅇ 그런사이트가 한국에있으면 개인정보 보호법 위반이라서 신고 가능
개인정보의 안전성 확보조치 기준 7조에 "개인정보처리자는 비밀번호 및 바이오정보는 암호화하여 저장하여야 한다. 단 비밀번호를 저장하는 경우에는 복호화되지 아니하도록 일방향 암호화하여 저장하여야 한다." 이거 있이서 비밀번호 자체를 찾는 기능이 있으면 위법임
오 몰라따
이야~ 또 다른의미로 고맙네 자바책보는데 뭐 해시코드 그런것도 한번 훑어봤는데 그냥 복잡해보여서 대충 읽다 말았는데 잘 익혀봐야겠네 개인정보같은 중요한데에 쓰이는 놈이라니
해시하면 복호화가 안되는데 헛소리하는 놈 있노
모르는데 아는척 하다보면 거짓정보를 뿌리게됨 ㅂㅅ들 많음