درضمن من رفتم این سایت رو چک کردم.
برای اولین بار چک کردید؟ سروشجان، ما میدونیم که شما توی مدرسانشریف کار میکنید
نیازی نیست از طرف یک فرد بیطرف صحبت کنید، خودتون باشید و بگید که فکر نکرده بودید که شاید نیاز به Hash کردن گذرواژهها باشه.
خوب این موضوع ربطی به این سایت نداره، ولی حالا که شما اینجا هستید، بد نیست که کمی توضیح بدم، بلکه شاید تغییری در سیستم سایتتون بدید و این مشکل رو برطرف کنید.
امنیت ۱۰۰ درصد وجود نداره و تمام تلاشها در زمینه امنیت این هست که کار رو برای خرابکارها سختتر کنه. در نتیجه هیچوقت نمیتونید بگید که سایت ما هرگز بهش نفوذ نخواهد شد. هیچ کسی نمیتونه چنین چیزی بگه. برای حفاظت از گذرواژههای کاربران، همیشه گذرواژهها به صورت Hash ذخیره میشن. حتی برای اینکه اینکار رو سختتر کنند، یک Salt هم به Hash اضافه میشه که کار سختتر بشه. حالا ممکنه بگید که این گذرواژهها اصلا مهم نیستند! چرا، هستند، وگرنه چنین واکنشی رو اینجا نمیدید. و البته کار از محکمکاری هیچ وقت عیب نمیکنه
اینطوری حتی اگر کسی به سرورتون نفوذ کنه، میتونید به کاربران اطمینان بدید که گذرواژه اونها فاش نشده.
حل کردن این مشکل هم خیلی ساده هستش و پیشنهاد میکنم این مشکل رو در سایتتون حل کنید. فکر هم نکنم وقت زیادی ازتون بگیره. این لینک میتونه بهتون کمک بکنه:
لینکیعنی حرفهاتون خنده داره!
این تنها حرف ما نیست، حرف تمام افرادی همه افرادی هست که کوچکترین پیشزمینهای در مورد امنیت دارند. امیدوارم سایت PHP.net براتون معتبر باشه.
لینکPassword hashing is one of the most basic security considerations that must be made when designing any application that accepts passwords from users.
ببخشید که کمی طولانی شد.