【发布时间】:2016-07-24 07:05:12
【问题描述】:
让服务器在注册时为用户随机生成密码而不是让用户输入自己的密码是否更安全?当然,这些密码会被 bcrypt-ed。
我认为如果有人闯入您的网站数据库,检索到的密码在您的网站之外将毫无用处,除非用户开始将您随机生成的密码用于其他目的,我认为这 100% 不太可能。
因此,您不必担心恶意用户使用被盗密码侵入用户的电子邮件、银行帐户或他们在网络上可能拥有的任何其他内容,除非我遗漏了什么。
服务器生成的密码是否存在风险?
抱歉英语不好。
【问题讨论】:
-
见here。