md5でいいのかそれで?。 #wp #phpcode
2022.11.17
おはようございます、いきなり寒くなりましたね。朝起きるのに勢いが必要になってきました😆。
今日はワードプレスでもパスワードの暗号化に使用されているmd5に関して思うことがあります。そもそもmd5は強固な暗号なのか?、答えはnoだと思いますよ。md5を使用すると32文字の暗号化された文字列が返却されます。確かに暗号化されているですけど・・・。同じ文字をもう一度、暗号化すると同じ文字列が返却されます、なので暗号化された文字列になるかどうかで、元の文字が割り出せてしまいます。
総当たりすれば時間はかかりますがパスワードが分かちゃうので、パスワードを保存する方法としては△な感じかと思います。じゃ何が良いかといえばphpの場合、password_hashと言う関数があるので、そちらを使用した方が得策かと思います。Eメールなどはmd5でも良いかも知れませんが微妙。
echo password_hash("rasmuslerdorf", PASSWORD_DEFAULT);
因みに、パスワードなどやメールアドレスを平文で扱っている開発会社はよく見かけます。何故、平文を放置しているかと言えば直す暇がないなどの理由からだと思います。また、クライアント様がそうして欲しいなどの理由もあります。そういう事から個人情報が保護されていないデータベースはあります。
尚、自分が使用しているWEBサービスも個人情報にあたる部分は暗号化しています。なので、データーが流出しても直ぐに情報が漏れるということはないと思っています🫠。
タグ
32, 5, echo, hash, md, no, password, php, PHPCODE, quot, rasmusl, wp, こと, そちら, パスワード, プレス, メール, ワード, 一度, 今日, 何, 使用, 保存, 元, 勢い, 場合, 得策, 微妙, 必要, 文字, 文字列, 方, 方法, 時間, 暗号, 暗号化, 朝, 答え, 総当たり, 返却, 関数,
自分より日本語が上手いDogenさん!
2021.01.04
自分より日本語が上手いDogenさん、40年ぐらい日本人をしていますが、ここまで流暢に日本語を話す人は見たことがない。10年も住んでいれば日本語を話すことの出来る人はいるだろうけど、祖国のなまりが合ったりして綺麗な日本語を話すことはできないひとが多くいる中で、Dogenさんはとても日本語が上手いです。自分はどもるというか、発声と発音がわるくて日本人なのに聞き直されることが日常的にあるので、素晴らしいなとDogenさんを見て思いました。
ちなみに日本語は中国語についで難しい言語らしいです。そして日本語はなんとも言えない、曖昧さがありその意味をわかり使いこなすというのは、日本語や日本のことを理解していないと難しいことだと思います。そんな事が出来ている数少ない人だと思います。
チャンネル登録はこちら
https://www.youtube.com/user/Dogen/videos
タグ
1, 10, 32, 40, com, dfi-nV, Dogen, https, watch, www, youtube, ここ, こちら, こと, チャンネル, つい, なまり, なん, ひと, 中, 中国語, 事, 人, 意味, 日本, 日本人, 日本語, 曖昧, 理解, 発声, 発音, 登録, 祖国, 綺麗, 自分, 言語,