难道 whmcs 这个系统都是明文保存密码吗?

2013-07-02 23:05:15 +08:00
 gracece
前几天 @HiVPS 提供的“免费”测试机会,就注册了一个。结果注册完直接就把我的注册帐号的密码明文发送到了我的邮箱,这真的合适吗?吓了一跳,赶紧把使用相同密码的帐号都改了。
2653 次点击
所在节点    问与答
3 条回复
imcj
2013-07-02 23:08:53 +08:00
用同样的密码注册新服务合适吗?
gracece
2013-07-02 23:12:38 +08:00
@imcj 是我常用的弱密码而已,很多东西只是试用,不值得再想个新密码吧。只是想起有些服务已经算试用状态了,才亡羊补牢改了下密码。
ericFork
2013-07-03 01:53:45 +08:00
其实应该把邮件模板中的密码部分改掉,比如用 [********](此种为了您的安全隐去) 这样

看过 whmcs 的数据库,密码没有明文保存,是 salted 的,但是邮件记录会被保存

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/74544

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX