这个问题是为 phpexcel/phpspreadsheet 的开发者准备的。
我们目前正在使用我们网站上的库来生成 excel 文件(显然),并且目前正在获得 SOC2 认证;这要求我们将所有代码和第三方代码运行到安全扫描器中。
扫描器返回 36 个漏洞,所有这些漏洞都是“使用损坏或有风险的加密算法”;作为简单地使用 MD5 函数调用的结果。
所以我的问题是为什么使用 MD5 进行散列以及我们为什么要对其进行散列?如果我能更好地理解发生了什么,我可以尝试更改散列机制,或者至少解释为什么它确实不是安全风险。