Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • パスワードがペッパー付きハッシュ値で保存されているサイトのSQLインジェクションによる認証回避の練習問題 - Qiita
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

10usersがブックマークコメント2

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        パスワードがペッパー付きハッシュ値で保存されているサイトのSQLインジェクションによる認証回避の練習問題 - Qiita

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント2

            • 注目コメント
            • 新着コメント
            オーナーコメントを固定しています
            ockeghem
            オーナーSQLインジェクションによる認証回避練習問題の続編です。今回はペッパーが使われているパターンです

              その他
              オーナーコメントを固定しています
              ockeghem
              オーナーockeghemSQLインジェクションによる認証回避練習問題の続編です。今回はペッパーが使われているパターンです

                2023/09/20リンク

                その他
                NOV1975
                ペッパー君が乗っ取られる事例かと思ったら違った

                その他

                注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                リンクを埋め込む

                以下のコードをコピーしてサイトに埋め込むことができます

                プレビュー
                アプリのスクリーンショット
                いまの話題をアプリでチェック!
                • バナー広告なし
                • ミュート機能あり
                • ダークモード搭載
                アプリをダウンロード

                関連記事

                  usersに達しました!

                  さんが1番目にブックマークした記事「パスワードがペッ...」が注目されています。

                  気持ちをシェアしよう

                  ツイートする

                  パスワードがペッパー付きハッシュ値で保存されているサイトのSQLインジェクションによる認証回避の練習問題 - Qiita

                  この記事は「パスワードがハッシュ値で保存されているサイトのSQLインジェクションによる認証回避の練習...この記事は「パスワードがハッシュ値で保存されているサイトのSQLインジェクションによる認証回避の練習問題 - Qiita」の続編です。 前回までのあらすじSQLインジェクションによる影響として、認証回避の例がよく紹介されます。よくある「'OR'a'='a」を入力するパターンはよく見かけるところですが、パスワードがハッシュ値で保存されているケースについても認証回避が可能なケースがあることを示しました(参考:解答編)。 パスワードがペッパー付きハッシュ値で保存されているとどうなる? 今どきはパスワードはソルト付きハッシュ値で保存することが常識になっていますが、加えて「ペッパー(pepper)」というものを付加した方がよいという流れになってきています。ソルトがユーザー毎に異なる文字列であるためにハッシュ値とセットで保存するのに対して、ペッパーは固定値であるもののデータベースとは別の安全な場所に

                  ブックマークしたユーザー

                  • machupicchubeta2023/09/23machupicchubeta
                  • regregtan2023/09/22regregtan
                  • locke-0092023/09/21locke-009
                  • toshikish2023/09/21toshikish
                  • juser2023/09/21juser
                  • s10900182023/09/21s1090018
                  • NOV19752023/09/20NOV1975
                  • ockeghem2023/09/20ockeghem
                  すべてのユーザーの
                  詳細を表示します

                  ブックマークしたすべてのユーザー

                  同じサイトの新着

                  同じサイトの新着をもっと読む

                  いま人気の記事

                  いま人気の記事をもっと読む

                  いま人気の記事 - テクノロジー

                  いま人気の記事 - テクノロジーをもっと読む

                  新着記事 - テクノロジー

                  新着記事 - テクノロジーをもっと読む

                  同時期にブックマークされた記事

                  いま人気の記事 - 企業メディア

                  企業メディアをもっと読む

                  はてなブックマーク

                  公式Twitter

                  はてなのサービス

                  • App Storeからダウンロード
                  • Google Playで手に入れよう
                  Copyright © 2005-2025Hatena. All Rights Reserved.
                  設定を変更しましたx

                  [8]ページ先頭

                  ©2009-2025 Movatter.jp