»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» CSDN暴库的背后:密码为什么要明文存放?
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[其他]
CSDN暴库的背后:密码为什么要明文存放?
一只纯猪头
魔王撒旦
帖子
7733
精华
0
积分
18298
激骚
752 度
爱车
主机
相机
手机
注册时间
2009-7-21
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2011-12-23 01:05
显示全部帖子
1.自我审查和自我阉割以及把割掉的蛋蛋交上去,跟明文密码有个P的关系.DBA只要权限足够,修改用户信息也就一行命令搞定.而且你这个所谓的死命令保存明文密码已经有足够多的证明是不存在的.所有的discuz系统都是密文保存.
2.我不知道要多山寨的老师才会不强调数据库以及系统设计的时候,用户密码的保存和传输都应该加密.而且实际上除了在互联网上古时期还会看到明文保存用户名和密码的网站,现在而言屈指可数
3.这更是扯谈了.即便强如微软这样的公司,也曾经少量的泄露了部分hotmail用户信息.
4.别总是扯遗留问题.一个面向IT开发者的网站竟然能有这么严重的"历史问题",怎么不关门卖服务器算了啊
5.我只能觉得作为一个这么大的网站,长时间明文保存用户密码的只有是故意这个原因了
6.CSDN是自己为自己开发,不存在外包
UID
138808
帖子
7733
精华
0
积分
18298
交易积分
0
阅读权限
40
在线时间
65535 小时
注册时间
2009-7-21
最后登录
2025-8-5
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计