1
skydiver 2012 年 12 月 13 日
防止注入?
|
2
duhastmich OP @skydiver 明文存才会有注入可能吧?
|
3
youdu 2012 年 12 月 13 日
国外大站基本上都可以用,国内的网站就不说什么了
|
4
for4 2012 年 12 月 13 日
联通和大部分银行还只让用6位数字....
|
5
skydiver 2012 年 12 月 13 日
@duhastmich 你每次登陆的时候输入的内容都会明文发送到服务器啊
|
6
alexrezit 2012 年 12 月 13 日
@duhastmich 国内大多数网站登录甚至不需要 SSL.
|
7
napoleonu 2012 年 12 月 13 日
用户记不住
|
8
dotbuddle 2012 年 12 月 13 日
他们的密码是明文保存的
|
10
loading 2012 年 12 月 14 日
长短了,就说明别人数据库设计就这么设计,为什么?因为是明文存的。
一个char(8)的小地方,你让他怎么存hash后的数据 |
11
loading 2012 年 12 月 14 日
也有自己定义自己所谓的“加密算法”,用简单的替换后存到数据库,但只写了部分符号的处理方法
|
13
ry_wang 2012 年 12 月 14 日
银行之让用数字情有可原,毕竟密码会在提款机上用
|
14
joby 2012 年 12 月 14 日
设备兼容。
|