私のアパートでは、建物が管理する私設WiFiネットワークに接続します。インターネットに接続するには、イントラネットサーバーが提供するWebページからサインインする必要があります。ログインが安全でない可能性があります
私のブラウザが私のユーザ名とパスワードを保存するように求めていないという事実のために、私はソースがどのように完了したかを見ることにしました。うパスワードを塩漬けし、そのようにハッシュ化されている場合は、
password = hexMD5(
'\360' +
document.login.password.value +
'\123\076\310\204\336\276\065\360\375\311\365\076\031\311\360\117'
)
きっと同じ:そうする時に、私は塩と思われるもので、パスワードをコンパイルしてからhexMD5
に変換いくつかの奇妙なJSコードにぶつかりましたサーバー上で行う必要があります。これは、自分のパスワードがプレーンテキストで保存されていることを意味しますか?私はこれで間違っているかもしれないが、私は他の方法を見ていない。
これについての洞察は最も高く評価され、この質問が別のSEサイトのスイートであるかどうかを教えてください。
私は、この質問がより適切にhttp://security.stackexchange.com/に置かれると言っていたでしょう。 – George
@George、ありがとう - 私はこれを削除し、それらを移動するか、モデレータそれを移動? –
Uhm ...プレーンテキストバージョンを保存し、各ログイン試行中にハッシュするのではなく、サーバーがハッシュバージョンのパスワードを保存している可能性は高いですか?それにもかかわらず、私たちはサーバが何をしているのか、していないのか、どのように(安全に)保護しているのか分かりません。 – deceze