私のプログラムでは、プログラムのデータにアクセスするために使用されるパスコードをユーザーに作成させています。作成プロセス中のプログラムフローは次のとおりです。
- ユーザーにパスコードの入力を求める
- ユーザーにパスコードを再入力するように依頼する
- パスコードが一致する場合は続行し、そうでない場合は手順1に進み、プロセスを最初からやり直します。
入力した2つのパスコードを比較するために、パスコードをインスタンス変数に一時的に保存します。これは潜在的なセキュリティホールでしょうか?もしそうなら、なぜこれが問題であり、あなたの解決策は何でしょうか?多分それのハッシュバージョンを保存しますか?ありがとう!