こんな感じで良いんじゃない?
・パスワードが保存されてるか確認
・パスワード入力
・ハッシュ値を比較
・(OK)ログイン/平文パスワードを適当に保存
・(NG)リトライ
次回以降
・保存されたパスワードとハッシュ値を比較
・(OK)ログイン
・(NG)パスワードファイルを消してリトライ
ハッシュ値の生成はレインボーなやつとか総当りとかまでは対策しときたいかなぁ
パスワード検証用によく使われるアルゴリズム使用して、saltでゲタ履かせてストレッチングで処理時間の確保ぐらいはしときたい
バイナリいじるやつまで考えると全然対策にならんけどねぇw
ふらっと C#,C♯,C#(初心者用) Part156
■ このスレッドは過去ログ倉庫に格納されています
756デフォルトの名無しさん (ワッチョイ 4bbb-vnW9)
2022/11/12(土) 16:39:07.13ID:ZNG2TRSk0■ このスレッドは過去ログ倉庫に格納されています
