【发布时间】:2011-10-24 22:55:42
【问题描述】:
我目前正在阅读一本关于 PHP/MySQL 的书。我主要对密码的散列感兴趣。明文通过 md5/sha1 或一些哈希函数转换为“乱码”并存储在数据库中。好吧,我明白了。黑客,即使他们获得了对数据库的访问权限,仍然存在查找明文的问题。
我的问题(我希望这不是愚蠢的)是,在大多数(或所有人都想到)有用户密码的网站上,如果用户忘记了他/她的密码,那么网络管理员会将其发送到用户的电子邮件.好的,但是网络管理员如何拥有明文密码?
【问题讨论】:
-
您是否使用任何有登录名/密码的网站?在密码恢复政策方面,您认为哪一项最有吸引力?找到一个并效仿 - 然后提出具体问题 - 你当前的问题太哲学化和投机性......
-
@Daniel “网络管理员如何获得明文密码?”这几乎不是一个哲学问题,但它是推测性的。但是,他们可以将密码作为明文的方式只有这么多……我能想到 3 种。
-
不幸的是,这个问题非常愚蠢,因为网站不会向用户提供明文。出于某种原因,我认为他们做到了。
-
@Adam - 是的,这个问题很好,但它让人不回答它,而是指出另一个方向。例如,“编写 c# 代码的最佳十六进制编辑器是什么?”会与此类似。
-
@Daniel 好吧,我回答了这个问题,我希望当网站可以为您提供密码时通常会发生这种情况。我觉得你的比喻有点不对。我相信这个问题是完全可以回答的,尽管你往往会得到“我知道的大多数网站不这样做”,或者“他不应该这样做!” - 这在技术上是在回避这个问题。