1
hanmiao 2017 年 8 月 12 日
KeePass
|
2
dzxx36gyy 2017 年 8 月 12 日 via Android
注册成功邮件里明文不代表数据库里存的是明文,而且,这种密码讲道理就不应该用常用密码吧
|
3
akafeng 2017 年 8 月 12 日
可能你用的是某个主机财务系统, 历史悠久...那个年代并不重视保护
|
6
oott123 2017 年 8 月 12 日 via Android
@mlhorizon 也可能是注册的同时发送明文密码邮件,然后哈希存进数据库。
当然了,如果你说在收件人的邮件数据库里,那当然是可以找到的… |
7
wwek 2017 年 8 月 12 日
LastPass
|
8
wvidc 2017 年 8 月 12 日
目前国内的主机管理系统都是加密储存到数据库的
只是部分企业不重视注册成功的邮件提醒中包含明文密码而已 |
9
SmiteChow 2017 年 8 月 13 日
keepass
|
10
UnknownR 2017 年 8 月 13 日
所以不要怕麻烦,用个随机生成码工具,重要账户密码都要分开
|
11
pqee 2017 年 8 月 13 日 via Android 五楼说的不对。我做过类似的系统,密码确实会在发信记录里存在,但数据库不会是明文存储。
|
12
jugelizi 2017 年 8 月 13 日
这个不能确定就是明文存密码
你注册了就把密码转成邮件内容发也没问题啊 或者人家用的加密方法可以解出用户密码都行的通 楼主应该非程序员 |
14
misty8873 2017 年 8 月 13 日
星外吧。。。所以 IDC 加洋葱的二次验证的很少。。,
IDC 有需求 可以找我啊 |
15
vishun 2017 年 8 月 13 日 via iPhone
即便数据库中不是明文的,发件人的邮箱里有这个密码,和明文有什么区别。
|
16
boboliu 2017 年 8 月 13 日 via Android
我记得某老版本的 whm 在后台能直接查到用户密码的,,,可能是记错了?
|
18
Zzzzzzzzz 2017 年 8 月 13 日 |
19
akwIX 2017 年 8 月 13 日 via Android
远离小商家
|
20
churchmice 2017 年 8 月 13 日 via Android
@pqee 那别人黑了机器看到发信记录不就变相看到了密码?
|
21
pqee 2017 年 8 月 13 日 via Android
@churchmice 黑掉邮箱确实会
|
22
bilibilifi 2017 年 8 月 13 日 via iPhone
只要储存了用户密码(而不是加盐的哈希),不论如何加密都不是一种负责任的工程实现
|
23
Admstor 2017 年 8 月 13 日
系统历史比较重
加上中小 IDC 的业务上面,很多还是人工确认,工单这块基本只是作为一个日志记录查看而已 另外日子不好过,没钱投入开发新系统啊 |
24
misaka20038numbe 2017 年 8 月 13 日
邮箱发送的是你注册时输入的密码,数据库是加密后存储的。例如有些注册域名登录信息发送给你邮箱的就是明文的随机密码(数据库中的是加密的),一般会附带一句尽快登录修改密码什么的。
|
25
Felldeadbird 2017 年 8 月 13 日 via iPhone
|
26
Felldeadbird 2017 年 8 月 13 日 via iPhone
@dzxx36gyy 手机卡了一下…我现在的公司,之前就是这个发送方式,密码在邮件里面。然后…你可以想象到,做的这个设计的开发人员,他们肯定不会考虑到加密,安全的。等你接手后,我就把这块功能换了。
|
28
dzxx36gyy 2017 年 8 月 13 日 via Android
@Felldeadbird 我见过一部分用 whmcs 注册邮件有明文密码的…不过 whmcs 本身密码是加密存储的
|
32
zhx1991 2017 年 8 月 13 日
@jugelizi https://arstechnica.com/information-technology/2013/05/how-crackers-make-minced-meat-out-of-your-passwords/
我虽然不是专门研究密码学的, 但是一个可逆的"加密算法"根本算不是加密这点常识还是有. |