【发布时间】:2023-03-11 00:14:01
【问题描述】:
我正在开发 Django 1.9 项目,我被要求允许一些用户打印一个页面,其中包含一组用户及其密码的列表。 当然,密码是加密的,没有现成的方法可以做到这一点。 我知道这意味着存在安全漏洞,所以我的问题有点自相矛盾,但是有没有任何合乎逻辑的方法可以不暗示软件中存在巨大的安全漏洞?
【问题讨论】:
-
如果您需要更多信息,可以在这里尝试:security.stackexchange.com 他们已经对您的主题提出了一些问题,也许可以阅读一下?简而言之,不,您永远不能打印用户设置的密码。如果它是默认密码,则不会像标准生日+身份证号码那样成为问题。 wim 涵盖了我想说的其余部分。
-
你不应该。这个请求没有意义,应该是非法的。
标签: python django passwords password-encryption