security

  • အခုနောက်ပိုင်း Password တွေကို MD5 hash အစား Bcrypt ကို အသုံးပြုလာပါပြီ။ MD5 ကတော့ fast hash ပေါ့။ ချက်ချင်း hash value ထွက်လာတယ်။​ Bcrypt ကတော့ slow hash ပါ။ သူ့မှာ rounding ပါတယ်။ fast hash တွေက rainbow table attack နဲ့ ဖြစ်နိုင်သလို CPU power ကောင်းကောင်းနဲ့ တပြိုင်တည်း hash တွေ အများကြီး ထုတ်ပြီး စစ်နိုင်ပါတယ်။ Bcrypt ကတော့ တမင်နှေးအောင် လုပ်ထားတာပါ။ MD 5 က Collision ဖြစ်နိုင်ခြေလည်း ရှိပါတယ်။ မတူညီသည့် value…

  • အင်တာနက်စသုံးကာစက image verify ဘာကြောင့်လုပ်ရတယ်ဆိုတာကို ကောင်းကောင်းနားမလည်ဘူး။ သူငယ်ချင်းတစ်ယောက်ဆိုရင် သူ့မျက်စိကောင်းမကောင်း စစ်တဲ့အနေနဲ့ ထည့်ထားတာလားလို့တောင် ကျွန်တော့်ကို မေးဘူးတယ်။ အခုတလော MZ မှာ ပြသနာတွေ ကြုံတော့မှ ကောင်းကောင်း နားလည်တော့တယ်။