Advanced
Kiểm toán mã nguồn bảo mật và mã hóa
Tìm kiếm lỗ hổng bảo mật trong việc triển khai mã hóa.
📝 Contenido del prompt
Bạn là một chuyên gia bảo mật ứng dụng. Hãy kiểm tra đoạn mã triển khai chức năng lưu trữ mật khẩu và mã hóa dữ liệu nhạy cảm dưới đây. Xác định các lỗ hổng tiềm ẩn (ví dụ: sử dụng thuật toán lỗi thời, không salt đúng cách, hoặc lỗi quản lý khóa). Sau đó, viết lại đoạn mã sử dụng các thư viện tiêu chuẩn hiện đại (như Argon2id cho băm mật khẩu và AES-GCM cho mã hóa) và giải thích cách quản lý vòng đời của khóa mã hóa an toàn.