来年一月、はてなからの移民が大量に出ます。
■ このスレッドは過去ログ倉庫に格納されています
0827Trackback(774)
2006/03/28(火) 20:07:03ID:FLjXPD9Q認証時に送るデータのひとつに、PasswordDigest というものがあって、
「Nonce, Created, パスワード(はてなアカウントのパスワード)を文字列連結し
SHA1アルゴリズムでダイジェスト化して生成された文字列を、
Base64エンコードした文字列」という説明があります。
自分のパスワードに色々文字列をくっつけた、ハッシュ (ダイジェスト) 値って事ですよね。
という事は、正しいかチェックするには生パスワードが必要になるわけですよね。
つまり、はてなのサーバ側ではパスワードの管理を、ハッシュ値ではなくて、
元の文字列そのままデータベースに保存している、と。
話にならないセキュリティですね。何がWEB2.0だか(w
■ このスレッドは過去ログ倉庫に格納されています