<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>password on Yoonho's Notes</title><link>https://blog.yoonho.site/tags/password/</link><description>Recent content in password on Yoonho's Notes</description><generator>Hugo</generator><language>ko</language><lastBuildDate>Tue, 08 Sep 2020 10:38:44 +0000</lastBuildDate><atom:link href="https://blog.yoonho.site/tags/password/index.xml" rel="self" type="application/rss+xml"/><item><title>HTTPS를 쓰면 패스워드를 평문으로 보내도 될까?</title><link>https://blog.yoonho.site/2020-09-08-https-plain-text-safety/</link><pubDate>Tue, 08 Sep 2020 10:38:44 +0000</pubDate><guid>https://blog.yoonho.site/2020-09-08-https-plain-text-safety/</guid><description>intro. 너무 당연하게 패스워드는 클라이언트에서 해싱 후에 서버에 보내서 가공해야한다고 생각했습니다. 그게 보안적으로 좀 더 안전하다고 생각했기 때문인데요. 지인에게 2차 비밀번호 평문을 HTTPS(TLS v1.2 이상)로 보냈을 때 무슨 문제가 있는가에 대한 질문을 받았습니다. 저는 당연히 해시를 해서 보내야</description></item></channel></rss>