在Dremaweaver的「使用者認證」伺服器行為中,對於密碼的欄位僅僅是將其當為一般字串去做處理(應該說沒有任何處理),但我們先想一個問題,若有一個網站規模不算小,站上也有自個的會員系統,當然我們在註冊時會填上許多基本資料如姓名、性別、電子郵件、密碼等,而一般人通常都是一個密碼走遍天下,也就是說當我們註冊之後,若該站管理員心懷不軌很有可能就可以由資料庫中,觀察使用者留下的註冊資訊進而得知註冊者的信箱及密碼,如果是你你會放心隨便註冊嗎?
![]() |
|
在Dremaweaver的「使用者認證」伺服器行為中,對於密碼的欄位僅僅是將其當為一般字串去做處理(應該說沒有任何處理),但我們先想一個問題,若有一個網站規模不算小,站上也有自個的會員系統,當然我們在註冊時會填上許多基本資料如姓名、性別、電子郵件、密碼等,而一般人通常都是一個密碼走遍天下,也就是說當我們註冊之後,若該站管理員心懷不軌很有可能就可以由資料庫中,觀察使用者留下的註冊資訊進而得知註冊者的信箱及密碼,如果是你你會放心隨便註冊嗎?
最新回應