hash_equalsタイミング攻撃に対しても安全な文字列比較 説明
bool hash_equals(#[\SensitiveParameter]string
$known_string , #[\SensitiveParameter]string $user_string )
実行している間に
この関数は、タイミング攻撃を緩和する目的で使えます。
警告
最初のパラメータよりはむしろ、 2つ目の文字列をユーザーが指定することが重要です。 パラメータ
戻り値
ふたつの文字列が等しい場合に 例
例1 hash_equals の例
上の例の出力は以下となります。 The value is correctly signed. 注意
参考
|