【发布时间】:2011-03-05 06:26:03
【问题描述】:
大多数注册的在线网站都会发送一个链接来激活该网站,并在与最终用户的任何进一步通信中提供有关该网站的信息,并提供带有明文密码的登录凭据(如下所示)
用户名 - myname@gmail.com 密码 - mysecretpassword
遇到这种情况你会怎么做?从可用性的角度来看,以明文形式发送密码信息是否有意义,或者您是否应该避免发送此信息。我的印象是大多数密码在存储到数据库之前都是经过 MD5 散列的,因此服务提供商将无法访问明文密码,这是否违反了安全性?
【问题讨论】:
-
我知道当我看到它时我会做什么。我向该站点发送了一封电子邮件,询问他们为什么不关心安全性。
标签: security usability passwords