前阵子投简历发现这平台找互联网相关的工作效果不大了,各种不相关的公司回电,想想把资料修改掉,我的密码全小写,登陆时开启大写竟然登陆进去了,反复试了几次不同大小写方式的密码都登陆进去了...
1
pheyer Dec 27, 2016 我之前呆的一家公司账号登录时,正确密码后面加上合法字符串都可以登录成功,不做这一块的不知道为啥
|
3
luban Dec 27, 2016 可能做了转换大小写
以前微软邮箱还是哪个密码 16 位最多,微软只保存 13 位,就是只截取前 13 位,所以后面怎么输都不管你 |
4
SpicyCat Dec 27, 2016 |
5
Aliencn Dec 27, 2016 没准自动给你转换成第一个大写第二个小写第三个大写第三个小写的格式,也算是一种加盐的方式吧
|
7
besto Dec 27, 2016 密码保存的方式至少是 MD5 转换后,比对是否匹配。任何能看到密码本身的设计都应被定义成严重 BUG
|
8
xdz0611 Dec 27, 2016 这要不是明文存储密码都没有人相信吧...
|
11
R09PR0xF OP |
15
mooncakejs Dec 27, 2016 |
16
pheyer Dec 27, 2016
@mooncakejs 防止偷窥有可能,从键盘中恢复密码没得办法吧
|
17
mooncakejs Dec 27, 2016
@pheyer 如果只有 6 位密码,看键盘磨损就行了,多按几个就看不出来了。
|
18
chanssl Dec 27, 2016 via Android 暴雪战网也是不分大小写。
|
19
xudzhang Dec 27, 2016
以前用过智联,不知为什么,觉得很难用……
|