开发者社区> 问答> 正文

女编辑们的弱口令.... :报错

事情的起因: 公司有一个网站,还有5个女编辑天天往上发资料。某天我很猥琐的修改了一下登录程序。将登录密码用明文的方式记录下来(本来是想通过社工方式看看女编辑们的QQ空间神马的...)
第二天我得到了4个密码(有一个生病请假了,算她走运) 当我打开密码明文列表时我震惊了:三个密码是6位的纯数字,还有一个稍微好点:字母a加上6位纯数字。 劳资立马就火了,尼玛我查漏洞你们丫就用这种密码,被破解了肿么办?被社工了肿么办?
于是我修改了登录方式: 每个人发一个密钥文件(其实就是一段32位长度的随机字符),字符存储在数据库里,每次登录都上传密钥文件。验证成功后变换数据库密钥,在提示下载。为了保证密钥是最新的,密钥文件名上面都会加上时间。
========= 补充一下 ========= 这种方式也有安全问题,但这世上就没有不透风的裤子。由于这种登录方式用的比较少,所以万一哪个女编辑电脑中毒了,程序化的后门还不至于把密钥上传。

展开
收起
kun坤 2020-06-04 21:05:03 373 0
1 条回答
写回答
取消 提交回答
  • 你们编辑不会向上级反映很麻烦么######点赞######我就是他们上级......###### 奇葩码农+女编辑
    结论: 永远不要用qq密码作为工作密码 ######一个程序员与女编辑.avi######少见多怪,整个中国99%的网站都记录明文密码的######

    引用来自“eel”的答案

    奇葩码农+女编辑
    ###### 奇葩码农+女编辑,.avi######人才...哈哈######你这事直接复制楼上的丫###### 上ukey.加一层特殊的加密. ######回复 @RocChan : 黑的漂亮。。。我也觉得凡是跟钱没关系的事情跟我都没关系######那得花钱买UKey的,要是惊动了Boss,我这月的奖金就危险了。安全事小,奖金事大!!!######我与公司五个女编辑的故事.avi######亮了,标题党######要无码的!######码农也是有节操的!######这个可以有###### 女编辑那么弱,那你让她们修改密码,密码验证的时候麻烦点:字母大小写 + 数字 + 特殊字符。简单点,直接添加js验证规则,后台都不改了…… 三个月强制修改一次密码。 ######同意楼上的观点...######私は会社側との五女編集者の話だ.rmvb######叼炸天0 0######我与公司五个女编辑的不可说的秘密.AVI 大小 10G ######公司内网有两台Dell T420服务器,问题不大######时间长了,产生10G的密钥文件######奇葩码农+女编辑之AV.avi
    2020-06-08 13:15:48
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载