Gå til innhold

Reversert kryptering


Anbefalte innlegg

Videoannonse
Annonse

Heisann!

 

Passordene skal og burde være lagret kryptert gjerne med salt i tillegg på sider! Dersom du får tilsendt samme passord som du engang satte i tiden anbefaler jeg deg å ta kontakt med support og spør om dem lagrer det i klartekst da det er ganske alvorlig hvis noe skulle skje.

Lenke til kommentar

Jeg mener det er utrolig sjeldent man får passordet i klartekst. Man får det såklart på aktiverings-eposten, fordi denne blir sendt ut av samme script som hasher passordet osv.

 

Vanlig praksis for "jeg har glemt passordet" er å gi et nytt passord vil vedkommende og sende det på e-post. Å lagre et passord i klartekst i en database er epic error on line #0 in propper programming.

Lenke til kommentar

Eg synes ikke det er en god ting at passordet blir sendt ut i klartekst, heller ikke på registreringse-posten.

Hvorfor ikke det? Dette betyr ikke at de lagrer passordet ditt i klartekst.

For det første skaper det tvil. For det andre er e-post usikkert under transport. Og dersom det ligger til evig tid i en postboks så vil man få tilgang til ganske mye bare ved å bryte seg inn ett sted(e-postkontoen din). Og det er og mange som laster ned e-posten sin og har den liggende usikret på egen maskin.

Lenke til kommentar

En mye brukt metode er denne:

 

Man klikker "glemt passord",

fyller inn epost,

mottar et nytt generert passord i hvor passordet kun sendes til brukerens epost i klartest før det krypteres av scriptet og lagres i databasen.

 

Som oftes genereres et midlertidig glemt-passord-alias som benyttes til å verifisere brukeren som skal ta i bruk det nylig genererte passordet...

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...