共有
  • 記事へのコメント46

    • 注目コメント
    • 新着コメント
    その他
    ghostbass
    ghostbass saltとhashは別テーブルにすべき?LDAPの何かのクライアントはpassword属性にsaltもいれてた気がするけど

    2011/05/22 リンク

    その他
    anemo
    anemo DB(ハッシュ済みパスワードとsalt)とプログラムが漏れたら、せっかくハッシュ化を繰り返してる意味がなくなってしまう…。

    2011/05/21 リンク

    その他
    alpha_neet
    alpha_neet password

    2011/05/16 リンク

    その他
    ko-ya-ma
    ko-ya-ma 「ハッシュ関数とstratch手法を組み合わせましょう」

    2011/05/16 リンク

    その他
    tdtsh
    tdtsh password

    2011/05/16 リンク

    その他
    hikalin8686
    hikalin8686 参考に成増

    2011/05/13 リンク

    その他
    Gururi
    Gururi すべてのサイトで違うパスワードを使う習慣を持ってて良かったと思う/「言語やライブラリが違っても結果は一緒」そりゃそうじゃないと困るなw

    2011/05/11 リンク

    その他
    asonas
    asonas コード書いてる。すげえ

    2011/05/10 リンク

    その他
    kzSeng
    kzSeng stretch

    2011/05/10 リンク

    その他
    o_hiroyuki
    o_hiroyuki パスワード

    2011/05/10 リンク

    その他
    seamansea
    seamansea @s703 ハッシュ化大事ね、でも難しいね。

    2011/05/09 リンク

    その他
    hidehish
    hidehish 見てる:

    2011/05/09 リンク

    その他
    mikka_memo
    mikka_memo / これからの「パスワード」の話をしよう –

    2011/05/09 リンク

    その他
    kuippa
    kuippa ストレッチ、ウエイトかと勘違いしたが、ハッシュをさらにハッシュのソルトにしてるのね。

    2011/05/09 リンク

    その他
    yoshi-na
    yoshi-na マジ重要

    2011/05/09 リンク

    その他
    pplaceCEO
    pplaceCEO  一般ユーザ利用のシステムより、企業内で使っているシステムのほうが、危険なまま放置されている気がする。

    2011/05/09 リンク

    その他
    Yuryu
    Yuryu 複数のサイトでパスワードを使い回すのは、他人に自分のパスワードを教えるのと同義であるという発想 ; これからの「パスワード」の話をしよう -

    2011/05/09 リンク

    その他
    qaz76
    qaz76 非可逆で。<『それってなんのための暗号化?(笑)』

    2011/05/09 リンク

    その他
    t3kot3ko
    t3kot3ko multi lang. sample codes

    2011/05/09 リンク

    その他
    hysa
    hysa 実装が具体的で参考になる/"ユーザーのパスワードをシステム内に保存するためにもっとも現実的かつ適切な方法(2011年現在)は、ハッシュ関数とstretch(ストレッチ)手法を組み合わせること"

    2011/05/09 リンク

    その他
    SasakiTakahiro
    SasakiTakahiro 一般的なWebシステムのユーザー認証管理の目的でのパスワードの取り扱い方法としては、暗号化というものは適切とは言えない。

    2011/05/09 リンク

    その他
    bopperjp
    bopperjp パスワードは複数回ハッシュ関数(salt付きのやつ)を通すこと。

    2011/05/09 リンク

    その他
    blueribbon
    blueribbon 「Webサイト等のユーザー認証の目的で、そのユーザーのパスワードをシステム内に保存するためにもっとも現実的かつ適切な方法(2011年現在)は、ハッシュ関数とstretch(ストレッチ)手法を組み合わせることです。」

    2011/05/09 リンク

    その他
    airj12
    airj12 なるほど。

    2011/05/09 リンク

    その他
    Luigitefu
    Luigitefu ハッシュ化はしてたのね。まぁ時間稼ぎになるだけでも平文のままに比べれば、十分ましだな。

    2011/05/09 リンク

    その他
    an-ironic-man
    an-ironic-man レインボーテーブル対策にSalt、ブルートフォースアタック対策にStretch。パスワード平文保存がやばいのは間違いない。

    2011/05/09 リンク

    その他
    rti7743
    rti7743 なんどもハッシュ関数にかけるのかなるほど・・・

    2011/05/08 リンク

    その他
    premyth
    premyth そんなことよりパスワードいらない仕組みを考えようぜ

    2011/05/08 リンク

    その他
    eiryu9
    eiryu9 モメモメ。。

    2011/05/08 リンク

    その他
    asuka0801
    asuka0801 Twitter垢でもたまに【SEC】ヘッダー付けて脆弱性情報垂れ流してますが、脆弱性何てのは毎日発覚する。対策するしないはひとえにお金の話ですが、出来るなら保険料だと思って対応打って置いた方がいいですね。

    2011/05/08 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    これからの「パスワード」の話をしよう

    Ywcafe.net This Page Is Under Construction - Coming Soon! Why am I seeing this 'Under Constructio...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事