/etc/shadowと同じ話だよな、と思ったら最後に書いてあった。なんでもDBで解決したがるWeb脳向けにはいいソリューションじゃないの。

shosho のブックマーク 2013/11/21 10:38

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

パスワードが漏洩しないウェブアプリの作り方 〜 ソルトつきハッシュで満足する前に考えるべきこと

    ■■序論 徳丸さんのスライド「いまさら聞けないパスワードの取り扱い方」に見られるように、昨今、ウェブアプリケーションの設計要件として、サーバ内に侵入された場合でもユーザーのパスワードをできるだけ保護す...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう