secure_compare // めちゃめちゃ丁寧でわかりやすい

rochefortrochefort のブックマーク 2021/03/12 20:27

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

機密情報に関わる文字列の比較は == ではなく secure_compare を使おう

    はじめに パスワードハッシュやトークンなどの文字列を比較する際には、== ではなく Rack::Utils.secure_compare を使ったほうが良いということを学んだので、勉強の記録として共有します。 == での文字列比較の...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう