私はいつも、パスワードをプレーンテキストとしてデータベースに保存することは(他の誰かが言っているように)VeryBadThing™であるという印象を持っていました。
これまで、サーバー側のコーディングのニーズのほとんどは、プログラマーのグループに委託されてきました。パスワードはプレーンテキストでMySQLデータベースに保存されます。
常駐コードモンキー(ちなみに、ここで働く最初のサーバーサイドに精通したサルなので、いわば地球を継承しています)として、私はこの胃の穴に、私のお尻がライン上にあると感じていますこのプレーンテキストのナンセンスが悪用されるとき。
プレーンテキストのパスワードが非常に悪いことを上司に説明しようとしましたが、それは私に夜明けを告げました。なぜそれらがそれほど悪いのか、私は今まで本当に知らなかったと思います。ハッカーに銀の大皿にパスワードのリストを渡す以上のことはありますか?それは私には十分に悪いように聞こえますが、私たちのWebサイトが「安全」でハッカーの影響を受けないララランドでは、この議論はそれをカットしていないようです。上司に秘蔵のウェブサイトでハッシュを要求するように説得(または怖がらせる)するにはどうすればよいですか?