핫게 실시간 커뮤니티 인기글
종합 (4077440)  썸네일on   다크모드 on
낙서하는.. | 24/04/20 20:04 | 추천 19 | 조회 89

증권사 괴담이랑 같은 썰인지는 모르겠는데 +91 [8]

루리웹 원문링크 https://m.ruliweb.com/best/board/300143/read/65745303


img/24/04/20/18efb289048211504.jpg

예전에 가끔씩 암호 저장 전처리 작업에 문자를 일괄로 소문자로 바꾸는 작업을 집어넣는 회사들이 있었음.


특징은 비밀번호를 대문자로 치든 소문자로 치든 똑같이 로그인 된다는 것


아마 아이디를 정규화하는 작업이 비밀번호에도 똑같이 적용된 게 아닐까 싶음.




그러다 대소문자 혼합이 의무화 되면서 대문자와 소문자를 구분해야 하게 바뀌니까 대문자를 소문자로 변환하는 작업만 전처리 작업에서 빼버렸음.


문제는 기존에 저장된 해시는 죄다 소문자로 바꿔서 만들었다보니 사용자가 알던 비밀번호를 전부 소문자로 바꿔야 로그인 되는 병맛 같은 상황이 벌어짐.




저 사태도 아마 그 중 하나가 아닐까 싶음.


[신고하기]

댓글(8)

이전글 목록 다음글

6 7 8 910
    
제목 내용