2022 год.
Запускается игра.
В форме регистрации запрещают использовать пароль длиннее 20 символов.
Вы там его, сука, плейнтекстом что ли храните и экономите на сторедже?
😑
2022 год. Вы там его, сука, плейнтекстом что ли храните и экономите на сторедже? 😑 23 comments
[DATA EXPUNGED]
[DATA EXPUNGED]
@cofob @cofob От перехвата по дороге это не помогает потому что если сервер проводит аутентификацию по хэшу, то перехвативший знает этот хэш. @skobkin А насчет того что сервер прохэшил и забыл, ты в этом точно уверен? Уверен в том что сервис не складывает все пароли в отдельную базу? Допустим бренду ты доверяешь, а если сервер взломан? @cofob Личная часть со стороны пользователя решается уникальными паролями. К проблеме передачи по сети или хранения в БД это не имеет никакого отношения. @cofob @cofob |