a****a 发帖数: 5763 | 1 人人猫扑天涯csdn等国内网站违反加密原则,明文保存用户密码,结果被人一锅端了
csdn被人公布了600w账号,人人天涯猫扑的密码文件也已可以下载
没事蛋疼的,赶紧改密码吧 |
s*******1 发帖数: 2366 | |
a****a 发帖数: 5763 | 3 yes, not kidding
【在 s*******1 的大作中提到】 : really?
|
d*****0 发帖数: 68029 | |
d********f 发帖数: 43471 | 5 国内都是买的模板作的网站,用户数据库一直都是明码的
【在 a****a 的大作中提到】 : 人人猫扑天涯csdn等国内网站违反加密原则,明文保存用户密码,结果被人一锅端了 : csdn被人公布了600w账号,人人天涯猫扑的密码文件也已可以下载 : 没事蛋疼的,赶紧改密码吧
|
M******n 发帖数: 43051 | 6 据说是为了上面审查方便
【在 d********f 的大作中提到】 : 国内都是买的模板作的网站,用户数据库一直都是明码的
|
a****a 发帖数: 5763 | 7 这就别扯淡了
跟审查毛关系
想看的东西不需要密码管理员全能看
【在 M******n 的大作中提到】 : 据说是为了上面审查方便
|
z****e 发帖数: 54598 | 8 我靠,有人黑了他们的db啊
这也太牛了,是dba干的吧? |
a****a 发帖数: 5763 | 9 csdn 自己承认了密码明文存储
黑这帮猪服务器太容易了
【在 z****e 的大作中提到】 : 我靠,有人黑了他们的db啊 : 这也太牛了,是dba干的吧?
|
z****e 发帖数: 54598 | 10 我依稀记得csdn用的.net
操作系统应该是windows
黑客从哪个层次进去的?
os还是直接杀向db?
他们服务器放在哪?
【在 a****a 的大作中提到】 : csdn 自己承认了密码明文存储 : 黑这帮猪服务器太容易了
|
z****e 发帖数: 54598 | 11 csdn应该不是买的模板,我印象中没有见过他家有类似的站点
数据库密码明文保存的话,是个dba就可以搞破坏了
都不需要去黑服务器
【在 d********f 的大作中提到】 : 国内都是买的模板作的网站,用户数据库一直都是明码的
|