[過去ログ] C#, C♯, C#相談室 Part97 (1002レス)
前次1-
抽出解除 レス栞

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
13
(2): デフォルトの名無しさん (アウアウウー Sa9f-bKpv) [sage] 2022/12/22(木) 15:06:15.12 ID:HxQ/rgDMa(2/2) AAS
逆コンパイルするじゃん?
コンパイルしてデバッガ使うじゃん?
パスワード送信するところで止めるじゃん?
復号したパスワードを表示するかファイルに書き込むじゃん?
生パスワード手に入るじゃん?
14: デフォルトの名無しさん (スッップ Sd8a-JDfe) [] 2022/12/22(木) 15:27:07.06 ID:F1nh9mbrd(3/4) AAS
>>13
その手順の詳細はやったことないのでデタラメかわからんが、
そもそもパスワード保存したストレージに他人がアクセスできないという
前提があるんだから問題はないだろう。共用するデバイスであれば、
パスワードを保存しない運用をすればいいだけだから。

あと証券とかセキュリティが重要なアプリはログインパスワードとは別に
取引パスワードとかもあるのが普通。
あとは出金とかのときはSMS認証とかもある会社が増えている。
要するにパスワードなどの認証はひとつである必要もないし、セキュリティ要件などに
あわせて併用すればいいだけ。
15
(1): デフォルトの名無しさん (スッップ Sd8a-JDfe) [] 2022/12/22(木) 15:30:16.26 ID:F1nh9mbrd(4/4) AAS
>>11
11(1): デフォルトの名無しさん (ワッチョイ 3ebb-fz0m) [sage] 2022/12/22(木) 14:45:55.03 ID:hTl9WjWG0(1) AAS
パスワードの照合ってハッシュ値を比較するもんだと思ってた
なんかすごい実装してるやついそうだな
それそれ、たぶんいいたいかったのはそれ。
暗号化したら膨大な時間かけないと複合化できない。
だからハッシュ。
DBの中にもパスワードのハッシュ値を格納するのがふつうなんでしょ、たしか。

>>13
暗号化したものは容易に複合化できないわけだが?
量子コンピューターとかないと無理でしょ
思いつきでいいかげんなこと書いてるでしょ?
前次1-
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 1.482s*