記録

md5でいいのかそれで?。 #wp #phpcode

おはようございます、いきなり寒くなりましたね。朝起きるのに勢いが必要になってきました😆。

今日はワードプレスでもパスワードの暗号化に使用されているmd5に関して思うことがあります。そもそもmd5は強固な暗号なのか?、答えはnoだと思いますよ。md5を使用すると32文字の暗号化された文字列が返却されます。確かに暗号化されているですけど・・・。同じ文字をもう一度、暗号化すると同じ文字列が返却されます、なので暗号化された文字列になるかどうかで、元の文字が割り出せてしまいます。

総当たりすれば時間はかかりますがパスワードが分かちゃうので、パスワードを保存する方法としては△な感じかと思います。じゃ何が良いかといえばphpの場合、password_hashと言う関数があるので、そちらを使用した方が得策かと思います。Eメールなどはmd5でも良いかも知れませんが微妙。

echo password_hash("rasmuslerdorf", PASSWORD_DEFAULT);

因みに、パスワードなどやメールアドレスを平文で扱っている開発会社はよく見かけます。何故、平文を放置しているかと言えば直す暇がないなどの理由からだと思います。また、クライアント様がそうして欲しいなどの理由もあります。そういう事から個人情報が保護されていないデータベースはあります。

尚、自分が使用しているWEBサービスも個人情報にあたる部分は暗号化しています。なので、データーが流出しても直ぐに情報が漏れるということはないと思っています🫠。



【DMM FX】口座開設のお申込みはこちら


OFUSEで応援を送る

long exposure photography white dome building interiorあるアプリをja>>enに対応したお話。 #translation前のページ

chart.jsでデモを試してみました。📈 #javascriptcode次のページ

関連記事

  1. 記録

    SNSで忘れがちな事はこれだと思うですよね。

    高知県、今日は雨ではなく晴れでしたね。自分の予報は外れましたね、ごめ…

  2. 記録

    YOUTUBEを閉じて職場にもどれ😏ごもっともです。

    おはよう御座います。YOUTUBEでR25の動画を見て思うの…

  3. 記録

    いまの人工知能っていうのは意識というものは無いけれども。

    いまの人工知能っていうのは意識というものは無いけれどもマニュアルがあ…

  4. 記録

    Twitterで自分に返信しているわけ。

    その時、どう思ったのかという感想みたいなものです。Twitterの…

  5. 記録

    某サービス、インスタントストアのサービスが終了します。

    2017年の10月27日に某サービス、インスタントストアサービスが終…

2022年11月
 123456
78910111213
14151617181920
21222324252627
282930  

カテゴリー

PAGE TOP