Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-07-2019, 21:40 door Anoniem

Door Anoniem: Als je met vaste lengte buffers werkt - en die lengte controleert bij invoer - vermijd je een heel scala van problemen. Maar parameters met vaste en beperkte lengte maken code wel echt veel simpeler. Dat kan wel zijn, maar veiliger wordt het er ook niet op. Je zegt eigenljk dat de programmeur niet meer hoeft na te denken en dat is nadelig voor de veiligheid. Hoe groot dan zo'n buffer moet zijn is de vraag, maar of de maximale lengte nou 12, 16, 32, 64, 255 is zegt niks of er aan het eind van de rit wel of geen hash functie zit. Hoe korter de input, hoe sneller je met brute-forcen dat wachtwoord hebt en hoe kleiner de rainbowtable om selfs binnen een seconde van de hash het bijpassende wachtwoord te vinden. Kortom als je website niet met lange wachtwoorden in het invoerveld overweg kan, hoort die niet aan internet gekoppeld te zijn. Dan is het of prutswerk of zwaar outdated spul (beide niet goed naar huidige maatstaven).

Beschrijf je klacht (Optioneel):

captcha