»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» CSDN暴库的背后:密码为什么要明文存放?
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[其他]
CSDN暴库的背后:密码为什么要明文存放?
cf3b5
小黑屋
帖子
12809
精华
0
积分
28512
激骚
933 度
爱车
主机
相机
手机
注册时间
2006-9-18
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2011-12-22 23:32
显示全部帖子
从我做研发差不多10年的经验来说,明文存密码只有一种可能性,就是故意要知道用户的密码留作他用,绝对不按好心!
因为密码只是鉴权的其中一种方式而已,想不知道密码的情况下进入某个用户的账户,只需要设计的时候增加一个不用密码做鉴权的模块即可~
到时候使用的时候,只需要指定一个规范,通过某个固定的密码、帐号前后缀、IP识别等等手段来激活第二种不需要密码的鉴权模块就可以了~
所以根本不存在说有任何理由非要明文储存密码这种情况~
UID
65079
帖子
12809
精华
0
积分
28512
交易积分
0
阅读权限
1
在线时间
19413 小时
注册时间
2006-9-18
最后登录
2020-7-21
查看详细资料
TOP
cf3b5
小黑屋
帖子
12809
精华
0
积分
28512
激骚
933 度
爱车
主机
相机
手机
注册时间
2006-9-18
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2011-12-24 01:33
显示全部帖子
posted by wap, platform: Android
引用:
原帖由 @FoxfoO 于 2011-12-23 14:20 发表
问一下有经验的:MD5加密有逆向算法吗?
逆向不可能,但是碰撞还是有一定可能!
UID
65079
帖子
12809
精华
0
积分
28512
交易积分
0
阅读权限
1
在线时间
19413 小时
注册时间
2006-9-18
最后登录
2020-7-21
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计