security
-
အခုနောက်ပိုင်း Password တွေကို MD5 hash အစား Bcrypt ကို အသုံးပြုလာပါပြီ။ MD5 ကတော့ fast hash ပေါ့။ ချက်ချင်း hash value ထွက်လာတယ်။ Bcrypt ကတော့ slow hash ပါ။ သူ့မှာ rounding ပါတယ်။ fast hash တွေက rainbow table attack နဲ့ ဖြစ်နိုင်သလို CPU power ကောင်းကောင်းနဲ့ တပြိုင်တည်း hash တွေ အများကြီး ထုတ်ပြီး စစ်နိုင်ပါတယ်။ Bcrypt ကတော့ တမင်နှေးအောင် လုပ်ထားတာပါ။ MD 5 က Collision ဖြစ်နိုင်ခြေလည်း ရှိပါတယ်။ မတူညီသည့် value…
-
အင်တာနက်စသုံးကာစက image verify ဘာကြောင့်လုပ်ရတယ်ဆိုတာကို ကောင်းကောင်းနားမလည်ဘူး။ သူငယ်ချင်းတစ်ယောက်ဆိုရင် သူ့မျက်စိကောင်းမကောင်း စစ်တဲ့အနေနဲ့ ထည့်ထားတာလားလို့တောင် ကျွန်တော့်ကို မေးဘူးတယ်။ အခုတလော MZ မှာ ပြသနာတွေ ကြုံတော့မှ ကောင်းကောင်း နားလည်တော့တယ်။