主题 : 后台配置的那个邮箱密码是名文啊!
级别: 解元
UID: 50171
积分:245 加为好友
威望: 32 精华: 0
主题:37 回复:133
注册时间:2013-07-23
在线时长:0
1#   发表于:2014-08-05 16:19:49  IP:122.30.*.*
jc_core_website 这个表的邮箱密码是名文啊!! 这样好不安全吧!
级别: 状元
UID: 33380
积分:50625 加为好友
威望: 21 精华: 3
主题:88 回复:30687
注册时间:2012-05-07
在线时长:0
2#   发表于:2014-08-05 16:30:10  IP:182.170.*.*
jc_core_website 这个表的邮箱密码是名文啊!! 这样好不安全吧!
那别人怎么可能进入到你数据库里呢?如果这个地方加密不能发生邮件的,如果别人都可以进入您数据库了,你把数据密码告诉别人了那还存在安全不安全呢?
功成由勤,业精于勤。
级别: 解元
UID: 50171
积分:245 加为好友
威望: 32 精华: 0
主题:37 回复:133
注册时间:2013-07-23
在线时长:0
3#   发表于:2014-08-05 17:03:21  IP:122.30.*.*
我个人认为你这样理解问题是错误的, 
好像之前csdn 的密码也是名文的. 导致名文的信息泄露问题很严重的。
1. 首先是名文肯定是不能存储的
2.你的理解是进入数据库,这样理解是错误的, 若能进去把你的表删除了,这不一样的道理么
肯定不是这样理解, 用户名登录的密码知道加个密, 而其它的就不知道加密了? 这说不通吧!
3.在技术上发邮件要用名文,这是必须的, 具体的做法,其实有很多的
4.我觉得安全做不好,一切等于0
5.对于技术上解决的问题,我有个见意
   数据库是密文 ,在发送的URL也是密文,发送时对密文解密发送( 在哪一步解密,就不要公开啦!!).
做法很多的..
级别: 状元
UID: 33380
积分:50625 加为好友
威望: 21 精华: 3
主题:88 回复:30687
注册时间:2012-05-07
在线时长:0
4#   发表于:2014-08-05 17:08:27  IP:182.170.*.*
我个人认为你这样理解问题是错误的, 
好像之前csdn 的密码也是名文的. 导致名文的信息泄露问题很严重的。
1. 首先是名文肯定是不能存储的
2.你的理解是进入数据库,这样理解是错误的, 若能进去把你的表删除了,这不一样的道理么
肯定不是这样理解, 用户名登录的密码知道加个密, 而其它的就不知道加密了? 这说不通吧!
3.在技术上发邮件要用名文,这是必须的, 具体的做法,其实有很多的
4.我觉得安全做不好,一切等于0
5.对于技术上解决的问题,我有个见意
   数据库是密文 ,在发送的URL也是密文,发送时对密文解密发送( 在哪一步解密,就不要公开啦!!).
做法很多的..
因为程序是开源的,算法都是一样,如果您非得加密那么别也知道您算法一样可以解密,如果需要别人不知道你算法,那你程序就必须的二次定制开发了
功成由勤,业精于勤。
级别: 解元
UID: 50171
积分:245 加为好友
威望: 32 精华: 0
主题:37 回复:133
注册时间:2013-07-23
在线时长:0
5#   发表于:2014-08-05 17:22:45  IP:122.30.*.*
你的意思那, 用户的密码为啥要加密啊.
级别: 解元
UID: 50171
积分:245 加为好友
威望: 32 精华: 0
主题:37 回复:133
注册时间:2013-07-23
在线时长:0
6#   发表于:2014-08-05 17:23:12  IP:122.30.*.*
觉得好像给你们提个意见,你们很不接受的样子
级别: 解元
UID: 50171
积分:245 加为好友
威望: 32 精华: 0
主题:37 回复:133
注册时间:2013-07-23
在线时长:0
7#   发表于:2014-08-05 17:24:29  IP:122.30.*.*
我也给你声明一下.,你的程序是免费, 不是开源.. 哥哥. 
级别: 解元
UID: 4351
积分:309 加为好友
威望: 91 精华: 0
主题:32 回复:161
注册时间:2010-03-12
在线时长:0
8#   发表于:2014-08-05 17:30:28  IP:182.170.*.*
对的,本应该加密存储,邮箱的安全性要求不是很高,这样放着问题应该也不是太大
你大爷的
级别: 解元
UID: 50171
积分:245 加为好友
威望: 32 精华: 0
主题:37 回复:133
注册时间:2013-07-23
在线时长:0
9#   发表于:2014-08-05 17:36:07  IP:122.30.*.*
优先级可以放低点啊,但也不能忽略问题不存在啊。
1 共1页