andrew-d / andrew-d/homeauth

Timing attack in sessions lookup

オープン
#14 コメント 2 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
Go
スター
10
フォーク
1
PR マージ指標
30日以内にマージされた PR はありません

説明

```
s.db.Read(func(d *data) {
sess, ok = d.Sessions[cookie.Value]
})
```

Maybe store the SHAsomething hash of sessions? That way timing attacks won't work, and also getting read access to the DB wouldn't let you clone a session. And it'd be pretty fast, wouldn't slow things down appreciably.

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

評価

この issue はまだ評価されていません。

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。