В чём смысл hash_equals?

Ivan
Ivan 2020, 22 января, 15:52
0
Если судить по документации, то hash_equals не то же самое, что ===, чтобы избежать атаки по времени. Можно почитать сорс, чтобы увидеть, что там есть дополнительная внутренняя логика.
1 комментарий
Сортировка:
Добавить комментарий
Nikolas
Nikolas 2020, 22 января, 16:19
0
У нас же ведь по факту в функцию попадают два значения для сравнения, что ещё можно с ними сделать полезного, кроме, как просто сравнить? Как мы что-то узнаем про злоумшленика и украденный ключ, если этих данных нет со стороны клиента, а лишь строка с паролем.

IT Новости

Смотреть все