| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 |
- 마이라이트
- 자바
- 가벼운학습지후기
- SWEA
- java
- 성인학습지
- TurboModule
- javascript
- 알고리즘
- 자바스크립트
- 인프런
- 삼성
- 가벼운학습지
- 카카오
- 일본어독학
- 일본어학습지
- React Native
- js
- 자료구조
- 일본어공부
- 모바일앱개발
- 삼성소프트웨어아카데미
- array
- 코딩테스트
- 코테
- 백준
- 웹보안
- 코딩
- 프로그래머스
- New Architecture
- Today
- Total
목록2026/07/28 (2)
개발에 AtoZ까지
😀 개요안녕하세요 😀자체 회원가입 기능을 만들 때, 비밀번호를 DB에 어떻게 넣을지 검색해 보면 조언이 갈립니다."그냥 저장하면 안 되니까, 암호화해서 저장하면 되죠.""SHA-256으로 해시하고 salt만 붙이면 안전해요."둘 다 그럴듯하지만, 둘 다 오늘날 기준으로는 위험한 방법입니다.결론부터 말하면 두 가지입니다. 첫째, 비밀번호는 암호화(양방향)가 아니라 되돌릴 수 없는 단방향 해시로 저장합니다. 둘째, 그 해시는 SHA-256 같은 빠른 해시가 아니라, 일부러 느리게 만든 전용 해시(bcrypt·Argon2id) 를 salt와 함께 써야 합니다. 이 두 가지가 왜 그런지 짚고, 그다음 무엇을 어떤 값으로 쓸지까지 정리하겠습니다.이 글은 로그인을 만드는 과정에서 세션 vs JWT 인증(상태를 ..
🚨 버전만 올렸는데 컨트롤러가 통째로 죽었습니다안녕하세요 😀버전만 올렸는데 컨트롤러가 통째로 500을 뱉는 경험, 한 번쯤 하셨을 겁니다. Spring Boot를 3.1에서 3.2 이상으로 올린 직후에 특히 자주 나옵니다. 로그를 열어 보면 이런 문장이 찍혀 있습니다.java.lang.IllegalArgumentException:Name for argument of type [java.lang.String] not specified,and parameter name information not available via reflection.Ensure that the compiler uses the '-parameters' flag.황당한 건 컨트롤러 코드에는 파라미터 이름이 멀쩡히 적혀 있다는 점입니..
