私が勤めている会社では、大型注文処理システムのサポート契約を結んでいます。最初のシステム監査の一環として、データベースに保存されているパスワードが実際にはパスワードのハッシュコードであることに気付きました。
基本的に:
string pwd = "some pasword";
string securePwd = pwd.GetHashCode();
私の質問は、これがどれほど安全か、またはそうでないかです。
私はそれに慣れていませんが、GetHashCode がどのように機能するかについて十分に知りません。MD5 ハッシュのようなものを使用したいと思いますが、時間を無駄にしている場合は気にしません。