우리나라 망법에는 패스워드는 단방향 암호화로 저장하게 되있음
쉽게 설명하자면 양방향 암호화는 암호화 복호화가 가능하고
단방향 암호화는 암호화는 가능하지만 복호화가 불가능함
예를 들어 비밀번호 1234인 사람이 단방향 암호화되서 abcd로 DB에 저장되있으면
로그인을 시도할때 1234를 입력해야만 이게 암호화해서 abcd가 맞는지 DB랑 검사하고 로그인 해주는거임
그렇기 때문에 관리자도 DB에 있는 abcd만 알고 있고 원래 패스워드를 알 방법이 없음
대부분 사이트에 존재하는 비밀번호 찾기 기능을 사용하면
현재 패스워드를 알려주는게 아니고 랜덤으로 패스워드를 바꿔서 이걸루 임시 로그인하라구 보내는 이유도 이것 때문
더 설명 필요한거 있으면 댓글 받음
댓글 0