Abuse Melding

Je hebt een klacht over de onderstaande posting:

30-07-2012, 09:55 door Ed Dekker

Door Anoniem: Ik snap niet zo goed hoe mensen er altijd maar vanuit gaan dat wachtwoorden in een database zitten en dat als ze een wachtwoord toegemaild krijgen, dat de wachtwoorden dan dus ook plaintext in die database staan opgeslagen en daar met een simpele SQL injectie uit te plukken zijn. Wanneer er 'een weg terug' bestaat, zijn er mensen die de wachtwoorden kunnen lezen. Wat dacht je van een ontevreden beheerder? En weet je nog van LinkedIn? Toen bleken er toch wel veel mensen te zijn die dat wachtwoord ook op andere plaatsen gebruiken. De vraag is: Is het nodig om het wachtwoord leesbaar te kunnen maken? Alleen wanneer het antwoord 'ja' is en er is geen andere manier om hetzelfde doel te bereiken, zou ik gecrypte wachtwoorden overwegen. En in de praktijk heeft zich dat nog niet voorgedaan.

Beschrijf je klacht (Optioneel):

captcha