애플리케이션은 해시된 비밀번호를 어떻게 읽나요?

애플리케이션은 해시된 비밀번호를 어떻게 읽나요?

mpdas(mpd용 last.fm scrobbler)는 md5에 해시된 비밀번호를 쓰도록 강제합니다. 하지만 해시된 경우 last.fm에 어떻게 로그인합니까? 해시 함수는 단방향 전용이 아닌가요?

답변1

last.fm은 비밀번호를 저장하지 않기 때문에 비밀번호의 md5 해시만 저장합니다(여전히 좋은 생각은 아닙니다. 비밀번호는 솔트 처리해야 하며 속도를 늦추기 위해 여러 번 반복해야 하지만 아마도 그냥 md5를 데이터베이스에 저장하기 전에 시작점으로 사용합니다.

저장된 md5와 전송된 md5를 비교하여 로그인할 수 있도록 해줍니다.

관련 정보