채택완료

비밀번호를 get방식으로 넘겨줄때 받는 사이트에서 복호화 방법이 있을까요

제1사이트에서 아래와 같이 get방식으로 아이디와 비번을 넘겨줘서,
http://사이트주소/bbs/login.php?id={$member['mb_id']}&pw={$member['mb_password']}

 

제2사이트 login.php에서 아이디와 비번이 자동으로 입력되게 하는것까지는 했는데요, 비밀번호는 암호화된 자리수 그대로 넘어가서 매우 긴 문자열로 되더라고요.

 

비밀번호가 제1사이트에서 sha256 방식으로 암호화되어 있는 형태라면, 제2사이트에서 get 방식으로 받을때 복호화할수 있는 방법은 없는건가요?
sha256 방식은 복호화하는 것이 불가능하다고 알고 있는데...위와같은 프로세스에서 get방식으로 비번을 넘겨받는 방법은 없는거겠죠?

|

답변 2개

채택된 답변
+20 포인트

우선 추전하지 않는 방식이네요.

DB(g5_member.mb_password)이미 sha256()으로 암호화된 문자열이 있기 때문에

바로 비교하여 처리하시면 됩니다.

저두 추천하지않아요 그냥 api 만들어서 쓰는게 좋을듯해요

답변을 작성하려면 로그인이 필요합니다.