» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[其他] CSDN暴库的背后:密码为什么要明文存放?

从我做研发差不多10年的经验来说,明文存密码只有一种可能性,就是故意要知道用户的密码留作他用,绝对不按好心!
因为密码只是鉴权的其中一种方式而已,想不知道密码的情况下进入某个用户的账户,只需要设计的时候增加一个不用密码做鉴权的模块即可~
到时候使用的时候,只需要指定一个规范,通过某个固定的密码、帐号前后缀、IP识别等等手段来激活第二种不需要密码的鉴权模块就可以了~
所以根本不存在说有任何理由非要明文储存密码这种情况~


TOP

posted by wap, platform: Android
引用:
原帖由 @FoxfoO  于 2011-12-23 14:20 发表
问一下有经验的:MD5加密有逆向算法吗?
逆向不可能,但是碰撞还是有一定可能!



TOP

发新话题
     
官方公众号及微博