1
skydiver 2012-12-13 21:58:15 +08:00
防止注入?
|
2
duhastmich OP @skydiver 明文存才会有注入可能吧?
|
3
youdu 2012-12-13 22:04:35 +08:00
国外大站基本上都可以用,国内的网站就不说什么了
|
4
for4 2012-12-13 22:10:11 +08:00
联通和大部分银行还只让用6位数字....
|
5
skydiver 2012-12-13 22:10:23 +08:00
@duhastmich 你每次登陆的时候输入的内容都会明文发送到服务器啊
|
6
alexrezit 2012-12-13 22:12:16 +08:00
@duhastmich 国内大多数网站登录甚至不需要 SSL.
|
7
napoleonu 2012-12-13 22:21:16 +08:00
用户记不住
|
8
dotbuddle 2012-12-13 23:11:43 +08:00
他们的密码是明文保存的
|
10
loading 2012-12-14 07:37:06 +08:00
长短了,就说明别人数据库设计就这么设计,为什么?因为是明文存的。
一个char(8)的小地方,你让他怎么存hash后的数据 |
11
loading 2012-12-14 07:40:30 +08:00
也有自己定义自己所谓的“加密算法”,用简单的替换后存到数据库,但只写了部分符号的处理方法
|
12
skydiver 2012-12-14 09:50:32 +08:00
@cabbala 应该没问题,但是很多网站为了规避风险还是不允许用特殊字符,因为没必要冒出问题的风险,而且允许特殊字符对用户也没啥好处的
|
13
ry_wang 2012-12-14 10:29:35 +08:00
银行之让用数字情有可原,毕竟密码会在提款机上用
|
14
joby 2012-12-14 17:25:53 +08:00
设备兼容。
|