Du har uppfattat rätt i hur det verkar ha gått till. Kan tillägga att en hash egentligen är "omöjlig" att vända tillbaka. Hashen skapas nämligen utifrån en beräkning som förstör data. I slutresultatet av hashen saknas alltså data så att du inte kan återskapa den ursprungliga datan.
Citat:
Ursprungligen postat av
Adambek
Borde inte lösenordet till Disqus vara med i bilden här?
Nej. Endast mailadressen. Du kan finna en beskrivning av det anrop i Disqus API som jag misstänker att det rör sig om:
http://disqus.com/api/docs/posts/list/
Anropet returnerar en lista över inlägg. Inläggen innehåller lite all möjlig info såsom tid, kommentaren, profilens URL och t.ex. mail-hashen
Scrollar du ner så ser du en rad där det står:
Citat:
"emailHash":"575007c5f1370d7cf76cbd79e5a81584" ,
Det är nog denna hash man använt.
Detta anrop är menat att helt enkelt hämta inlägg, så att en utvecklare som använder sig av deras API kan presentera inlägg som gjorts. Så Disqus har inte utfört själva matchingen. Man har bara läst in datan Disqus har skickat tillbaka när deras API presenterade inläggen, sparat datan och sedan gjort egna hasher utifrån mailadresser man samlat på sig