ネクストベータ代表Blog

WEBシステム SI屋の代表のブログです。

*

関数 hash_equals()

   

定義ファイル :/blog/wp-includes/compat.php

hash_equals() Timing attack safe string comparison

WordPressは先に標準関数のラッピングをしている(WordPress4.01)
PHP5.6から使えるようになる関数

まだ日本語になってませんでした。
PHPマニュアル
タイミング攻撃 安全に 文字を比較する

WordPressソースコメント
2つの文字列を比較する
文字列の長さを漏らすことができる。

文字列を比較しAscii値レベルで比較をし違っていれば
False
あっていれば
数値の0を返す

strlen() 文字列の長さを得る
ord() 文字の ASCII 値を返す

 - 関数