アプリケーションはハッシュ化されたパスワードをどのように読み取るのでしょうか?

アプリケーションはハッシュ化されたパスワードをどのように読み取るのでしょうか?

mpdas (mpd 用の last.fm スクロブラー) は、md5 でハッシュされたパスワードを入力するように強制します。しかし、ハッシュされている場合、last.fm にどうやってログインするのでしょうか? ハッシュ関数は一方向だけではないのでしょうか?

答え1

last.fm はパスワードを保存しないため、パスワードの md5 ハッシュのみを保存します (これはあまり良いアイデアではありません。パスワードにはソルトが付けられ、速度を低下させるために何度も反復処理される必要がありますが、データベースに保存する前に md5 を開始点として使用しているだけかもしれません)。

保存された md5 と送信された md5 を比較して、ログインできるようにします。

関連情報