31 条回复  ·  3477 次点击
qoo2019 小成 2025-8-26 09:16:00
有开人的人事权,居然都没有数据库的权限?
dq19871123 小成 2025-8-26 09:25:53
没出事就行
mesh 小成 2025-8-26 09:33:16
内网用就无所谓
jsrunner 小成 2025-8-26 09:40:55
大惊小怪的, 这是正常操作,很多东西存在成本的。明文存储不一定错了
deplives 小成 2025-8-26 09:55:14
内网有什么问题?不要有个锤子看什么都是钉子,要结合实际来分析。我们之前维护过一个国企的 oa 系统,最开始也是加盐加密,最后经常有老板们因为忘记登录密码,他们找我们就一句话,告诉我原来的密码就行,不用改。请问一下你要是密码加密了你到哪儿去给他找原始密码?你说提供不了?人家可不管你这些逼逼赖赖,想干干,不想干趁早说后面投标的企业排着长队呢
chatgptnext 初学 2025-8-26 09:55:52
公司一个内部抽奖系统,接口 select * 把明文密码都下发了😎
make115 小成 2025-8-26 10:06:37
明文有啥不行, 有个还是默认密码 12345 md5 加密, 客户也从不改密码
Goooooos 初学 2025-8-26 10:09:32
@deplives #14 这种好办,你给他随便改个密码就说是原来的
mikawang 小成 2025-8-26 10:14:26
都没什么人用的系统,瞎操心
evan1 小成 2025-8-26 10:43:22
@mesh #12 看有没有坏人了。 要是同时存了身份证号/手机号的话,加上密码就可以去撞库了。
返回顶部