举报
菜农认为: 用户应该持有用户名和用户密码两个参数。 网站应该持有用户名和用户注册散列值两个参数。
吹牛X。。 李富贵 发表于 2011-12-24 03:48
给菜农提个建议,先自己整个 HotWC3 的细致的规格书出来,再来请别人验证。 否则谁会耗费大把时间去验证一个规格都不明确的软件或算法。 流行音乐 发表于 2011-12-24 16:33
用户手持: 用户名,用户密码 hothot 250
网站存储: 用户名,散列值 hothot 2AC99CA7841377FD
注册时,网站只将hothot存到 记录号为2AC99CA7841377FD 的地方
故论坛可以保存: 1.用户名 2.绑定手机 3.绑定邮箱 4.密码丢失提示 5.注册时的散列值(可以用数据库记录替代)
我认为: 4.密码丢失提示 这个也是漏洞,应该废除
Goodwell对搜狐IT称,最彻底的保护方面,是更改网站静态密码的机制并在MD5基础上使用自己独有的加密函数等方法,同时及时修补系统漏洞。
自己独有的加密函数
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
等级类勋章
发帖类勋章
时间类勋章
人才类勋章
1460
21619
508
扫码关注 21ic 官方微信
扫码关注嵌入式微处理器
扫码关注电源系统设计
扫码关注21ic项目外包
扫码浏览21ic手机版
本站介绍 | 申请友情链接 | 欢迎投稿 | 隐私声明 | 广告业务 | 网站地图 | 联系我们 | 诚聘英才
京公网安备 11010802024343号