PHPカンファレンス福岡2023
レギュラートーク(15分)

Laravel Hashingは安全なのか?

SAshunchan 山藤 駿亮 SAshunchan

ユーザーのパスワード保存などでLaravelのHashingを使われたことがあると思いますが、もしHashingの安全性について尋ねられた時、皆さんはどう答えますか?もしかしたら公式ドキュメントで安全だと言われているから、みんな使っているから安全であると答えられるかもしれません。(以前までの自分はそうでした。)一般的な業務を行う際にこんなことを考える必要はありませんが、このLTではHashingでハッシュ化を行うことが果たして安全であると言えるのか、またなぜ安全であると言えるのかについて発表します。

発表すること

  • ハッシュ化に対する脅威
    ハッシュ化に対してどのような脅威が待ち構えているのかを紹介

  • ハッシュ化の脅威に対する対策方法
    前項で紹介した脅威に対する対策方法を脅威ごとに紹介

  • LaravelのHashingの実装について
    前項で紹介した対策方法をHashingでどのように実装しているのかについて実際のコードを見ながら紹介

トークの対象

  • 最初の質問に自分と同じような答えを出された方
  • ハッシュ化の安全性について興味がある方
  • LaravelのHashingの実装について興味のある方

トークの対象ではない方

  • 最初の質問にきちんと根拠をもって答えられる方
  • 「安全なWebアプリケーションの作り方」の代表的なセキュリティ機能の項目を一読されている方