문제점
문제의 코드다.
if(user.password !== password)
이렇게 쓰면 비밀번호를 알아서 비교할 줄 알았는데
비밀번호가 해쉬화 되지 않았을 때나 유효했다.
bcrypt를 사용해 해쉬화된 비밀번호를 compare해주니 문제는 해결됐다.
[TIL] 2024.02.05 product-resume 과제 개선 (1) | 2024.02.06 |
---|---|
[TIL] 2024.02.02 product-resume (1) | 2024.02.05 |
[TIL] 2024.01.31 Product-Resume (0) | 2024.01.31 |
[TIL] 2024.01.30 이력서 API 명세서 작성 (0) | 2024.01.31 |
[TIL] 2024.01.29 게시판 프로젝트 (0) | 2024.01.29 |