確かに先頭から不一致箇所を探索する方法だと理論的にはタイミング攻撃が可能だが、そんなわずかな差を検出できるのだろうか。

rryurryu のブックマーク 2020/08/28 17:22

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

PHPでパスワード比較に==とか===使っちゃだめって知ってた? - Qiita

    PHPerの皆さん、重要な文字列を入力データと保管情報を比較するときに比較演算子("=="とか"===")使ってませんか? これ実は使っちゃだめなので、気をつけましょう。 なぜだめなの? (2020/8/31修正) 関数名を...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう