淘客熙熙

主题:【讨论】虎!虎!虎!大量网站账号密码大量泄露 -- 狡猾的史倍思

共:💬29 🌺50 新:
全看分页树展 · 主题 跟帖
家园 【讨论】好吧,老代码是他们官方声明的说法

实际上我们看不到他们的新代码,所以也没法证实或者证伪。

至于泄露的话,使用了正确的实现方式以后,即使网站被扒库,对用户密码安全的影响应该也是有限的。因为合理的密码保存方法,可以使黑客利用其中数据的成本大到不值得去做。如果对实现方式有兴趣的话,可以参考以下几篇文章:

你会做Web上的用户登录功能吗?

You're Probably Storing Passwords Incorrectly

How To Safely Store A Password

不过据江湖传闻,新浪的密码保存,前6位数字是明文保存的,这是为了运营的时候方便帮用户找回密码。从安全角度来说,这个设计糟透了,因为它浪费了前几位密码给用户带来的安全系数。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河