Re: [问卦] 密码没加密就存在db的学校484很雷

楼主: lianpig5566 (家庭教师杀手里包恩)   2018-03-16 18:38:41
※ 引述《Huffman (HuffmanAlgorithm)》之铭言:
: 小弟之前在某个学校办理会员注册
: 某次不小心忘记密码无法登入
: 点选忘记密码也没记email到Hotmail来
: 打电话去该校的服务人员
: 他们说信箱不能注册hotmail
: 所以他们直接把密码报给我听
: WTF
: 这种密码不是得经过MD5加密后才能存入Database
: 这样骇客与闲杂人等拿到Database的资料不就看光了
: 这种系统怎么这么雷
: 有无八卦?
如题我包恩
一堆学校的系统都是这种几百年前架的
为什么不改? 因为系统是外包的阿
要加密、改参数 不少都是要请厂商帮忙修改
如果当初签的合约已经过期 就得花钱请厂商修改
而学校部分的心态也是 多一事不如少一事
你跟学校负责的人反应 学校还常常跟你说没差咧XD
偷偷说个 其实台南公共图书馆的系统
密码部分也是用明码储存的哦 之前就遇到馆员直接报密码给我 干
作者: shukevin (被毁容的武大郎)   2017-01-28 18:39:00
两片土司中间夹一片土司,吃起来很有型,妹仔都会问
作者: pusufu (不苏胡˙灬˙)   2017-01-28 18:48:00
吐司夹吐司,那就厚片啊干
作者: shukevin (被毁容的武大郎)   2017-01-28 18:49:00
屁咧,厚片也可以夹土司,你太小看土司了
作者: pusufu (不苏胡˙灬˙)   2017-01-28 18:50:00
再夹下去就他妈的一条吐司惹
作者: alen0303 (艾伦零参 智商负三)   2018-03-16 18:40:00
如果肛门有密码 五楼密码会是123
作者: romeie06 (newwel0001)   2018-03-16 19:02:00
其实一楼会知道 是因为6楼用过

Links booklink

Contact Us: admin [ a t ] ucptt.com