가령 123a456b와 비교했을때
123c456b와 123A456b를 해쉬값으로 저장하면
결국 같은정도의 복잡함을 가지는건데
왜 비밀번호에 대소문자나 특수문자를 넣으라는거죠?
보통 서버에 패스워드를 그대로 저장하는게 아니라
해쉬함수을 통해서 나온 해쉬값을 저장하는거잖아요
DB에 패스워드를 그대로 저장하는 서비스가 많아요?
123c456b와 123A456b를 해쉬값으로 저장하면
결국 같은정도의 복잡함을 가지는건데
왜 비밀번호에 대소문자나 특수문자를 넣으라는거죠?
보통 서버에 패스워드를 그대로 저장하는게 아니라
해쉬함수을 통해서 나온 해쉬값을 저장하는거잖아요
DB에 패스워드를 그대로 저장하는 서비스가 많아요?
그러니까 숫자와 소문자로만 이루어진 패스워드랑 다양한 문자가 포함된 패스워드가 무슨차이가 있나 궁금한거에요. 해쉬값을 저장하는데 사실 숫자만으로 저장해도 되는거 아니에요?
그거 정의역 넓어서 나쁠건 없음
해시써도 인풋 아웃풋 정리해둔 표가 있는데 인풋의 범의가 좁으면 그 테이블에 있을확률이 높음
잘아는건 아닌데 그건 프로그래밍이라기보단 해킹방어적인면이큰거같은데.
브루트포스 방어용아님?
아 그렇네요 생각해보니까. 10자리정도 대소문자랑 숫자면 36의10승인데 그정도 표는 만들수 있겠네요
대소문자->소문자
근데 사실 생각있는 암호화면 레인보우 테이블이고 자시고 님 비번을 한번 가공하고 거기 해시씌우는거라 큰상관없긴함
bcrypt같은 방법으로 해싱한다면 사실 대소문자나 특수문자는 별 의미없지. 구글도 비밀번호 8자리 이상 길이체크만 함
유광무광//거에요->거예요 (받침 있으면 이에요 없으면 예요 이로 끝나면 받침 없으므로 예요 요 떼서 말 되면 에요 아니에요는 예외 인명엔 예요(예 : 길동이예요) 성까지 쓰면 이에요(예 : 홍길동이에요)) [리듬 맞춤법 봇♬]