이쪽은 잼병이라서 아무것도 모르긴하는데어차피 해킹하면서 해쉬고 뭐고 무조건 true만 반환하도록 조작시키면 로그인 가능한거 아님?궂이 해쉬까지 써가면서 보안을 강화할 필요는 없을 것 같은데비밀번호 유출되도 알지 못 하게 할 속셈인건가
그래서 우회하는 건 있어도 정공법으로 비밀번호 자체를 알 순 없다.
그럼 비밀번호찾기 시 메일로 비밀번호가 오는 경우는 뭐죠? 예전에 메이플했을 땐 그렇게 찾았었는데
그건 평문으로 저장했기 때문인데 4~5년 전부터 개인정보보호법 개정으로 단방향 암호화가 필수화되었다. 그러므로 지금은 그런 것도 안됨.
단지 비밀번호만을 암호화하기 위함이네요. 곧있으면 sha2도 충돌감지되겠지만 ㅋ
뭐 많은경우는 true 주작하면 되긴 하는데 암호를 인코드한걸 다시 데이터 해독 키로 쓰는 경우가 있음.
임시비번 안알려주면 그 사이트는 탈퇴가 답. 물론 그 임시비번을 자유자제로 할 수 있으면 그딴 보안 의미 없지만..