오늘 비번 체크를 구현해야 되는데 레가시 코드가 있어서 그거랑 동일하게 해야돼
근데 이 시발생키가 보안관련 구현을 어느 듣보가 구현한걸 썼네. 나라면 자바에 있는거 썼을 건데.
더군다나 소금을 디비에 저장했다 꺼내서 16진수로 바꾸는걸 무슨 이상한 방법으로 해놨어 ㅋㅋㅋ 병슨이 아주 애쓴 듯
암튼 병슨이 그냥 떡칠하면 암호깨기 어렵다고 생각했는지 소금을 두번치고 라이브러리는 어디ㅜ듣보거 갖다씀.
조팝들은 제발 이런거 함부로 구현하지 마라. 나까지 레가시 데이터 때문에ㅜ병슨짓 해야됨
근데 이 시발생키가 보안관련 구현을 어느 듣보가 구현한걸 썼네. 나라면 자바에 있는거 썼을 건데.
더군다나 소금을 디비에 저장했다 꺼내서 16진수로 바꾸는걸 무슨 이상한 방법으로 해놨어 ㅋㅋㅋ 병슨이 아주 애쓴 듯
암튼 병슨이 그냥 떡칠하면 암호깨기 어렵다고 생각했는지 소금을 두번치고 라이브러리는 어디ㅜ듣보거 갖다씀.
조팝들은 제발 이런거 함부로 구현하지 마라. 나까지 레가시 데이터 때문에ㅜ병슨짓 해야됨
을에게시킴니다
는훼이크고플레인텍스트로저장해야제맛
은훼이크고
망한댓글
그냥 HMAC으로 key 적당히 길게 해서 저장. 이러면 확실함. 어중간하게 솔트 치는 것보단.
일반 사이트면 아이디도 HMAC 처리해서 저장. 비번은 아이디를 키에 포함시켜서 HMAC으로.
비번은 다 sha1아님?
SHA1고 나발이고 어중간한 해시 1중으로 쓰는 거보다 2중으로 해시하는 HMAC이 훨 안전함.