🌵 هش یه کاربرد دیگهای داره: ذخیره پسورد!
ما اگر پسوردای آدما رو عادی تو فایل ذخیره کنیم، اگر فایل از سیستما/سرورا دزدیده شه خب تبریک :) پسورد همه لو رفت😄
اما هشهای cryptographic مورد نظر ما، دو ویژگی زیر رو دارن:
۱. هش برگشتناپذیره؛ یعنی اگر هش یک فایل/متن رو به شما بدم، شما هیچجوره نمیتونید خود فایل/متن رو بسازین.
۲. هیچ دو متن/باینری/فایلی هش یکسان ندارن.
ما میتونیم هنگام ثبتنام، از پسورد کاربر هش بگیریم و هش رو در دیتابیس ذخیره کنیم. موقع ورود هم باز پسورد کاربر رو هش میکنیم و طبق ویژگی ۲، اگر برابر بود با چیزی که تو دیتابیسه، خب پسورد درست وارد شده و اجازه ورود میدیم.
اگرم یه وقت دیتابیس دزدیده شد، به دلیل ویژگی ۱، پسوردا لو نمیرن. 🙌 🌻
مشکل تقریبا حل شد. فقط یه چیز دیگه مونده. منتظر پست بعدی باشین...⏳
Post #88
448
Kamal Privacy تا حالا شده بخواین چک کنین دوتا فایل عینا یکی هستن یا خیر؟ خب ما نمیتونیم بریم بیت به بیت فایلو بخونیم که😄 به جاش ما میایم با اجرای یه الگوریتم خاص، یه کد خاصی از فایل به دست میاریم به نام هش؛ یه چیزی مثل یافتن اثرانگشت براش. اینطوری صرفا کد اثرانگشتا (که…
- ❤ 5
- 👍 3
- 🤯 1