V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
gracece
V2EX  ›  问与答

难道 whmcs 这个系统都是明文保存密码吗?

  •  
  •   gracece · 2013-07-02 23:05:15 +08:00 · 2651 次点击
    这是一个创建于 3966 天前的主题,其中的信息可能已经有所发展或是发生改变。
    前几天 @HiVPS 提供的“免费”测试机会,就注册了一个。结果注册完直接就把我的注册帐号的密码明文发送到了我的邮箱,这真的合适吗?吓了一跳,赶紧把使用相同密码的帐号都改了。
    3 条回复    1970-01-01 08:00:00 +08:00
    imcj
        1
    imcj  
       2013-07-02 23:08:53 +08:00
    用同样的密码注册新服务合适吗?
    gracece
        2
    gracece  
    OP
       2013-07-02 23:12:38 +08:00
    @imcj 是我常用的弱密码而已,很多东西只是试用,不值得再想个新密码吧。只是想起有些服务已经算试用状态了,才亡羊补牢改了下密码。
    ericFork
        3
    ericFork  
       2013-07-03 01:53:45 +08:00
    其实应该把邮件模板中的密码部分改掉,比如用 [********](此种为了您的安全隐去) 这样

    看过 whmcs 的数据库,密码没有明文保存,是 salted 的,但是邮件记录会被保存
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1052 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 19:22 · PVG 03:22 · LAX 12:22 · JFK 15:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.