실무에서 자주 마주치는 비밀번호 보안 딜레마여러분은 이런 경험이 있으신가요? 고객이나 상사가 "사용자가 비밀번호를 잊어버렸는데, 원래 비밀번호가 뭔지 확인해달라"고 요청하는 상황 말이에요. 또는 "해킹당했을 때를 대비해서 비밀번호를 암호화해서 저장해두자"는 제안을 받아본 적은 없나요? 저는 일반적으로 고객 정보 저장 시 password_verify()로 진행을 많이 합니다.안전하게 저장되지만, 단방향 해싱 저장 방법으로 비밀번호를 잊어버렸을 땐 다시 찾을 수가 없다는 부분이 발생합니다. 그렇다보니 문득 궁금하게 되었습니다. 고객 정보이기 때문에 나 또한 모르는 것이 맞는 것인데 "원래 비밀번호가 뭔지 확인해달라"라고 하면 단방향이 맞는 것일까? 그래서 password_verify()를 중심으로 단방향 해..