問題タブ [phpoffice]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
php - MD5 ハッシュの phpspreadsheet の使用
この質問は、phpexcel/phpspreadsheet の開発者向けです。
私たちは現在、ウェブサイトのライブラリを使用して (明らかに) Excel ファイルを生成しており、現在 SOC2 認定を取得中です。これには、すべてのコードとサードパーティのコードをセキュリティ スキャナーで実行する必要があります。
スキャナーは 36 の脆弱性を返しますが、そのすべてが「壊れた、または危険な暗号アルゴリズムの使用」です。単純に MD5 関数呼び出しを使用した結果として。
だから私の質問は、なぜMD5を使用してハッシュしているのか、なぜハッシュしているのかということです. 何が起こっているのかをよりよく理解できれば、ハッシュ メカニズムを変更してみるか、少なくともそれが実際にセキュリティ リスクではない理由を説明できます。