【发布时间】:2020-01-19 13:33:00
【问题描述】:
我最近登录了一个网站(存储活动和参与者信息的学生跑步俱乐部网站)。
成功登录后,会出现以下消息,并在我在网站上的其余时间跟随我:
您使用的密码不安全。您输入的密码有 至少有一次数据泄露事件。
你怎么知道我的密码不安全?此密码出现在 database of known passwords。黑客可能会使用此密码尝试 侵入您的帐户。
虽然我很高兴收到有关我的密码被泄露的通知(并且应该知道更好,并且会更改和停止重复使用密码等),但我现在担心这个网站的整体安全性。
我对 web 开发了解不多,但我的天真假设是,鉴于此消息以及它出现在 登录后的事实,我的密码必须以纯文本形式存储让他们能够对照数据库进行检查。它是否正确?或者有什么聪明的安全方法可以做到这一点?
【问题讨论】:
标签: html security passwords password-hash