Вход на сайт
Стоит ли переходить в freelance?
6480 просмотров
Перейти к просмотру всей ветки
в ответ Срыв покровов 07.08.24 07:48
конечно, ведь пользовательские пароли хранят открытым текстом))
Те, кто их подбирает и взламывает, хранят открытым текстом. И требование смены значительной части пароля по идее против них должно быть направлено. Если нельзя проверить, насколько сильно был изменён пароль, то и смысла в таком изменении нет. Зная, что обычно пользователи стараются менять его не сильно, скажем на 1-2 символа, можно провести взлом нового пароля быстрее.
Вообще, пароли и так хранятся в открытом виде - у большинства пользователей. Ну а дальше вопрос, кого проще взломать - пользователя или инфраструктуру на серверной стороне.