1
skydiver Dec 13, 2012
防止注入?
|
2
duhastmich OP @skydiver 明文存才会有注入可能吧?
|
3
youdu Dec 13, 2012
国外大站基本上都可以用,国内的网站就不说什么了
|
4
for4 Dec 13, 2012
联通和大部分银行还只让用6位数字....
|
5
skydiver Dec 13, 2012
@duhastmich 你每次登陆的时候输入的内容都会明文发送到服务器啊
|
6
alexrezit Dec 13, 2012
@duhastmich 国内大多数网站登录甚至不需要 SSL.
|
7
napoleonu Dec 13, 2012
用户记不住
|
8
dotbuddle Dec 13, 2012
他们的密码是明文保存的
|
10
loading Dec 14, 2012
长短了,就说明别人数据库设计就这么设计,为什么?因为是明文存的。
一个char(8)的小地方,你让他怎么存hash后的数据 |
11
loading Dec 14, 2012
也有自己定义自己所谓的“加密算法”,用简单的替换后存到数据库,但只写了部分符号的处理方法
|
13
ry_wang Dec 14, 2012
银行之让用数字情有可原,毕竟密码会在提款机上用
|
14
joby Dec 14, 2012
设备兼容。
|