Penjana Hash — MD5, SHA-1, SHA-256, SHA-512, HMAC
Digunakan untuk menyemak sama ada fail pemasangan yang dimuat turun sepadan dengan checksum rasmi, atau sama ada nilai HMAC untuk tandatangan API adalah betul. Fail tidak dimuat naik.
Fail tidak dihantar ke pelayan — diproses sepenuhnya dalam pelayar peranti ini
Hasil hash
—————⚠︎ MD5 dan SHA-1 diketahui terdedah kepada serangan perlanggaran, jadi gunakan hanya untuk semakan fail. Untuk menyimpan kata laluan, guna bcrypt atau Argon2, bukan hash biasa.
Iklan
Cara guna Jana Hash
- 1Masukkan teks atau pilih fail.
- 2Hash bagi semua algoritma dipaparkan sekali gus. Masukkan kunci HMAC jika diperlukan.
- 3Tampal hash rasmi dalam ruang nilai jangkaan untuk memaparkan sama ada ia sepadan (✓/✗).
Soalan Lazim
Bolehkah MD5 atau SHA-1 digunakan?
Sesuai untuk menyemak sama ada fail rosak, tetapi memandangkan ia terdedah kepada serangan perlanggaran, gunakan SHA-256 atau lebih tinggi untuk tujuan keselamatan (tandatangan, kata laluan).
Bolehkah digunakan untuk menyimpan kata laluan?
Tidak. Kata laluan perlu disimpan menggunakan fungsi yang sengaja dibuat perlahan seperti bcrypt, scrypt atau Argon2.
Bolehkah fail besar digunakan?
Fail dibaca sepenuhnya ke dalam memori sekali gus untuk pengiraan, jadi ia berfungsi sehingga beberapa ratus MB, tetapi boleh menjadi perlahan atau gagal bergantung pada memori peranti.
Iklan