2011-03-03 56 views
1

我試圖記錄這種行爲,並想知道是否有人知道一個CMS或博客平臺或論壇軟件,當你請求它的時候明確向你發送密碼。CMS發送忘記的密碼

+12

他們最好不要發給你你的密碼。 – zzzzBov 2011-03-03 21:56:43

+0

你是否試圖記錄這種行爲,讓其他人這樣做或試圖展示人們爲什麼這樣做的壞榜樣?我希望不是前者。 – 2011-03-03 22:00:26

+3

請注意,在大多數情況下「以明文發送密碼」==「以明文存儲密碼」。現在,有多少高調的密碼破解需要la-Gawker,直到人們得到以明文存儲密碼爲壞事的事實? (參見例如:http://en.wikipedia.org/wiki/Gawker#2010_Data_Breach_incident)2011年,在任何值得使用鹽的組織(雙關語都不打算)中,創建另一個明確存儲密碼的網站應該是以完全無知和/或粗心大意爲由終止。 – Piskvor 2011-03-03 22:04:18

回答

3

不,這將表示該軟件容易受到CWE-257CWE-256的影響。無論如何,你會100%確信誰寫的是白癡。

+0

那麼沒有任何白癡的例子?我只需要1個。我記得註冊了那些給我發送密碼的網站,但是不記得是哪個。 – twitter 2011-03-04 03:33:38

+0

@twitter是啊idk說實話。 – rook 2011-03-04 03:37:39