기본 콘텐츠로 건너뛰기

mysql password() function 을 node.js 에서 사용하려면

기존 mysql 로 다른 사람이 구축한 테이블의 데이터를 mongodb 로 이전하려고 보니
사용자 암호와 주민등록번호 뒷자리가 암호화 되어 있었다.
stackoverflow 를 뒤져보니
http://stackoverflow.com/questions/5894193/implementation-of-mysqls-password-function-in-java
이런게 있더라.
단순하게 sha1 으로 두번 암호화하고 대문자화 한담에 맨 앞에 * 붙여주는게 전부인데 이상하게 잘 안되더라.

자바를 한동안 안봐서 그런가 눈알에 힘 빡주고 보니
두번 복호화 하는 과정에서 첫번째 복호화한 값은 byte[] 형이란게 보이더라

http://nodejs.org/api/crypto.html#crypto_hash_update_data_input_encoding
node.js 에는 'sha1', 'md5', 'sha256', 'sha512' 와 같은 다양한 형태의 복호화 알고리즘을 지원하는 crypto package가 있다.
그래서 콘솔을 열고
이렇게 쳐 보았다.
# node
> var crypto = require('crypto');
> var first=crypto.createHash('sha1').update('test').digest('binary');
> var second=crypto.createHash('sha1').update(first).digest('hex');
> "*"+second.toUpperCase();
'*94BDCEBE19083CE2A1F959FD02F964C7AF4CFC29'

mysql 에서 확인해보았다.
> select password('test')
*94BDCEBE19083CE2A1F959FD02F964C7AF4CFC29

야호! 정확하게 맞아떨어진다.
(function(password) {
  return "*"+crypto.createHash('sha1').update(crypto.createHash('sha1').update(password).digest('binary')).digest('hex').toUpperCase()
}('test'));
변수를 쓰지않고 한턴에 하고 싶으면 이렇게 :)

알고리즘을 정리하면
1. UTF8 스트링 형태 sha1로 암호화하되 binary로 받는다.
2. binary받은 값을 sha1로 다시 암호화하여 hex로 받는다.
3. 받은 hex 값을 대문자화하고 앞에 *를 붙인다.

이상입니다.

댓글

이 블로그의 인기 게시물

세상 간단한 https(+secured websocket): Caddy

nginx, apache2 같은 걸로 매번 certbot 연동을 통해 https 하는게 지겨워서 알아보니 Caddy라는게 있더라. 설치법은 강하게 크기 위해 알아서 해본다. # cat /etc/caddy/Caddyfile your.shitty.site:8123 {   proxy / localhost:9123 {     websocket     transparent   } } 이건 외부에서 8123으로 들어오는 걸 내부적으로 9123로 맞춰서 https 맞춰주는 reverse proxy. 만일 port를 생략하면 # cat /etc/caddy/Caddyfile your.shitty.site {   proxy / localhost:9123 {     websocket     transparent   } } 기본포트인 443으로 되어 https://your.shitty.site 로 접속이 된다. 요새 말썽이던 cloudflare 버리고 netlify domain이랑 caddy를 쓰니까 앓던 이가 빠진 느낌. 이 조합은 당분간 계속 써야겠다 싶다.

LG G Pro 2 Custom Rom +Rooting 기록

선 루팅 https://forum.xda-developers.com/lg-g3/general/guide-root-lg-firmwares-kitkat-lollipop-t3056951 1.2버전 스크립트 모드로. echo Looking for LG serial port.. echo. adb.exe wait-for-device 여기에서 정체 상태여서 강제로 adb kill-server 했더니 알아서 재부팅하심. 폰에선 "펌웨어 업데이트"화면이 나오고 Phone found at COM5! Rooting phone.. If you don't see the SuperSu installer script runs within about a minute, then the root failed. Author : blog.lvu.kr SPECIAL COMMAND : ENTER, LEAVE ## 이런 상황이 됨. #이 느린 속도로 하나씩 증가하고 있음. 한 시간 기다려도 성과없음. 뭐 몇번해봐도 안되고 결국 불안하긴 하지만 kingroot.net  로 설치 롤리팝이니까  https://drive.google.com/file/d/0B4kfGU1z_PClQ3AyM2lKOGR1S3M/view  이걸 받아서 압축 풀기. d838recovery.bat 만 있어서 당황스럽긴한데 실행하고 1번 하니까 리커버리 모드 진입까진 잘 되는 듯. adb sideload 라는게 있어서 해봄. Advance에서 adb sideload 선택하고 USB연결한 PC에서 adb sideload RR-N-v5.8.5-20171010-d838-Final.zip 하니까 착착 잘 진행됨. 이제 흉측한 U+LTE 가 없어짐. ㅇㅋ 군더더기 없고 깔끔한데 남은 건 gapps 를 설치해야함. http://opengapps.org/  를 권해줘서 갔는데 지옥 느림. ARM + 7.1 + stock 이 기본이...