这样子岂不是很危险?宝塔安装的MySQL里面都可以查到网站用户的数据和密码吗?
如果看不到,那这样平常说的脱库有什么用?
热议
推荐楼 KitrosMC 1小时前
一般来说是会md5+salt来处理啦,但不排除有些真的用明文处理
推荐楼 аdmin 1小时前
如果程序没用MD5 加密 直接保存密码 是的
推荐楼 我是坏虫 1小时前
最基础的md5加密一般人解不了,更何况加盐之后
cpuer/domin能看loc所有人的密码,你看谁丢东西了?
3楼 xinmang 1小时前
所以了解下密码生成
4楼 beng 1小时前
一般网站存储的密码都是使用MD5加密后的,除非暴力破解,不然没人知道真实密码。
7楼 koringx 1小时前
MD5再+随机salt
8楼 XSProMax 1小时前
密码一般是MD5值保存的 除非简单的 123456 可以破解掉 一般也不会 实际有需求的 直接生成一个654321的 md5替换掉对应的账号 的密码值即可。 你猜想的是社工吧知道了 你在A论坛的 XX账号 发现B论坛也有一个XX账号 就想登录你在B论坛的账号?
9楼 banker 1小时前
密码一般是MD5值保存的 除非简单的 123456 可以破解掉 一般也不会 实际有需求的 直接生成一个654321的 md5...
那这样的话,平常的脱库是怎么盗取密码的?
10楼 司马南 1小时前
那这样的话,平常的脱库是怎么盗取密码的?
那是平台不负责,直接明文储存了
12楼 星期八 1小时前
要看程序是不是明文存储
13楼 NiDiPiZiNaFongQ 1小时前
所以一个站一个密码的重要性你学到了吗
14楼 叼爆小朋友 1小时前
站长还需要知道你的密码?数据是明文存储在服务器上面。你在他这个网站所有的数据都能导出来。
15楼 banker 1小时前
站长还需要知道你的密码?数据是明文存储在服务器上面。你在他这个网站所有的数据都能导出来。 ...
宝塔安装的MySQL里面存储的密码也可以吗?明文?
16楼 inighty 1小时前
要看使用的程序存储密码的方式是什么样的。
有需求自己改代码也可以想存明文就是明文想存密文就是密文。
17楼 醋醋来啦 1小时前
热门源码都是加密的, dz wp 之类的,密码是 md5的,一般解不出来,除非你设置的是123456 这种
18楼 eagle 1小时前
当然可以,csdn就是明文存储。
19楼 conease 1小时前
如果是我个人站,我肯定偷偷保存一份明文密码。
20楼 banker 1小时前
要看使用的程序存储密码的方式是什么样的。
有需求自己改代码也可以想存明文就是明文想存密文就是密文 ...
wordpress自带的是加密的吗?我以为是数据库决定加不加密,原来是软件决定的啊
22楼 你大爷 1小时前
多读点书吧,别张口就来。
23楼 920 半小时前
有些小平台真的是明文的不加密,有些简单的一点的平台md5加密一下密码,但是也容易撞库。所以最好每个平台用不一样的密码,避免被社工一下相关联的网站都遭殃,(虽然现在网站都比较安全有异地登录什么的)
申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。
谷姐靓号网



评论前必须登录!
立即登录 注册