
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください
Twitterで共有ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

先日、Oktaでユーザー名が52文字を超えるとどのようなパスワードでもログインできてしまうという問題が...先日、Oktaでユーザー名が52文字を超えるとどのようなパスワードでもログインできてしまうという問題が公表されました。どういう原理なのか?というのが話題になりましたが下記のサイトに詳しく書かれています。 Okta AD/LDAP Delegated Authentication - Username Above 52 CharactersSecurity Advisory パスワードをサーバー側に保管するときに「プレーンテキストではなく、ハッシュ化しよう」というのは多くのソフトウェア開発者には常識になりつつあるかもしれません。ハッシュ化について強く言われ始めたのはここ15年とかだと思うので、まれに昔実装されていたまま放置されているとかはあるかもしれませんが・・・ しかし、このハッシュ化で使われるbcryptの参照実装含め、多くの実装では72バイトを超える文字列が来た場合に、72バイトに黙
