راکت

امنیت پسوورد

6 پاسخ

سلام به اعضای راکت
من یه سوال دارم، لطفا کمکم کنید. ممنونم
سوالم اینه که، پسوورد هایی که ما برای وب سایت های گوناگون میزاریم، آیا امکانش هست مدیر اون سایت یا کسانی بهش دسترسی داسته باشن؟ یا هیچ وب سایتی، حتی یک وب سایت هم امکان دیدن اون رو نداره؟
مرسی از محبتتون

ثبت پرسش جدید

پاسخ‌ها

6
Reza Jashnsaz
Reza Jashnsaz
@rezajashnsaz0011

تخصص: مهندس نرم افزار

بله مدیر میتونه کاری کنه ک ببینه
کافیه هش نکنه پسورد رو

حسام موسوی
حسام موسوی
@hesammousavi

تخصص: طراح و برنامه نویس

بستگی به اون وبسایت داره.
برای مثال ما همه پسورهای کاربران رو هش یک طرفه میکنیم یعنی به هیچ شکل امکان این برامون نیست که پسورد شمایی کاربر رو بببینم یا از حالت هش خارج کنیم. برای همین پسورد شما مثلا در راکت امنیت داره و موضوع در اکثر وبسایت‌ها هست
اما اگر هدف یک پروژه امنیت کاربرهاش نباشه این مشکل ساز میشه و با لو رفتن دیتابیس پروژه امنیت همه کاربرها به خطر می افته !

شاید پاسخ شما همین‌جا باشد

فرزاد رحیمی
فرزاد رحیمی
@farzad.rahimi

سایت های وردپرسی به صورت پیش فرض از MD5 برای هش استفاده می کنند. که دیگه ارزشی نداره!

ایمان زند
ایمان زند
@imanzand

مرسی از همتون، ببخشید دیر جواب دادم

علیرضا تحریری
علیرضا تحریری
@alirezatahriri

تخصص: لاراول، لایوایر و Tailwind css

@imanzand سلام اگر رمز عبور شما رمز عبور ساده ای باشه به راحتی توسط هکر ها از حالت Hash خارج میشه و هکر ها به رمزعبورتون دسترسی پیدا میکنند و باعث ایجاد مشکل برای شما میشود.

سید حسین رضوی
سید حسین رضوی
@hossein.r.1442

تخصص: برنامه نویس وب و طراح رابط کاربری

@feri
درسته که md5 رو تونستن برگردونن ولی اگه یا salt خوب بهش بچسبونی فک میکنم کار سخت تر میشه

برای ارسال پاسخ لازم است وارد شده یا ثبت‌نام کنید

ورود یا ثبت‌نام