
1 hanmiao 2017 年 8 月 12 日 KeePass |
2 dzxx36gyy 2017 年 8 月 12 日 via Android 注册成功邮件里明文不代表数据库里存的是明文,而且,这种密码讲道理就不应该用常用密码吧 |
3 akafeng 2017 年 8 月 12 日 可能你用的是某个主机财务系统, 历史悠久...那个年代并不重视保护 |
6 oott123 2017 年 8 月 12 日 via Android @mlhorizon 也可能是注册的同时发送明文密码邮件,然后哈希存进数据库。 当然了,如果你说在收件人的邮件数据库里,那当然是可以找到的… |
7 wwek 2017 年 8 月 12 日 LastPass |
8 wvidc 2017 年 8 月 12 日 目前国内的主机管理系统都是加密储存到数据库的 只是部分企业不重视注册成功的邮件提醒中包含明文密码而已 |
9 SmiteChow 2017 年 8 月 13 日 keepass |
10 UnknownR 2017 年 8 月 13 日 所以不要怕麻烦,用个随机生成码工具,重要账户密码都要分开 |
11 pqee 2017 年 8 月 13 日 via Android 五楼说的不对。我做过类似的系统,密码确实会在发信记录里存在,但数据库不会是明文存储。 |
12 jugelizi 2017 年 8 月 13 日 这个不能确定就是明文存密码 你注册了就把密码转成邮件内容发也没问题啊 或者人家用的加密方法可以解出用户密码都行的通 楼主应该非程序员 |
14 misty8873 2017 年 8 月 13 日 星外吧。。。所以 IDC 加洋葱的二次验证的很少。。, IDC 有需求 可以找我啊 |
15 vishun 2017 年 8 月 13 日 via iPhone 即便数据库中不是明文的,发件人的邮箱里有这个密码,和明文有什么区别。 |
16 boboliu 2017 年 8 月 13 日 via Android 我记得某老版本的 whm 在后台能直接查到用户密码的,,,可能是记错了? |
18 Zzzzzzzzz 2017 年 8 月 13 日 |
19 akwIX 2017 年 8 月 13 日 via Android 远离小商家 |
20 churchmice 2017 年 8 月 13 日 via Android @pqee 那别人黑了机器看到发信记录不就变相看到了密码? |
21 pqee 2017 年 8 月 13 日 via Android @churchmice 黑掉邮箱确实会 |
22 bilibilifi 2017 年 8 月 13 日 via iPhone 只要储存了用户密码(而不是加盐的哈希),不论如何加密都不是一种负责任的工程实现 |
23 Admstor 2017 年 8 月 13 日 系统历史比较重 加上中小 IDC 的业务上面,很多还是人工确认,工单这块基本只是作为一个日志记录查看而已 另外日子不好过,没钱投入开发新系统啊 |
24 misaka20038numbe 2017 年 8 月 13 日 邮箱发送的是你注册时输入的密码,数据库是加密后存储的。例如有些注册域名登录信息发送给你邮箱的就是明文的随机密码(数据库中的是加密的),一般会附带一句尽快登录修改密码什么的。 |
25 Felldeadbird 2017 年 8 月 13 日 via iPhone |
26 Felldeadbird 2017 年 8 月 13 日 via iPhone @dzxx36gyy 手机卡了一下…我现在的公司,之前就是这个发送方式,密码在邮件里面。然后…你可以想象到,做的这个设计的开发人员,他们肯定不会考虑到加密,安全的。等你接手后,我就把这块功能换了。 |
28 dzxx36gyy 2017 年 8 月 13 日 via Android @Felldeadbird 我见过一部分用 whmcs 注册邮件有明文密码的…不过 whmcs 本身密码是加密存储的 |
32 zhx1991 2017 年 8 月 13 日 @jugelizi https://arstechnica.com/information-technology/2013/05/how-crackers-make-minced-meat-out-of-your-passwords/ 我虽然不是专门研究密码学的, 但是一个可逆的"加密算法"根本算不是加密这点常识还是有. |