2014-03-05 58 views
-3

几周前,我注意到一个问题,一个网站所有者询问他们如何更好地管理他们网站的用户密码。他们使用Excel表格作为数据库存储密码。如何知道我的密码在网站上的保护程度如何?

我不是现在发现的问题,但有一些评论意见指出使用Excel作为密码数据库是不是一个好主意。这种纯粹的不恰当性并没有留下我的想法,我想知道有多少网站使用低级密码字保护。

如果我是测试在那个特定的网站,通过改变我的密码“= 2 + 2”,然后试图用“4”为登录我的密码。这可能表明我的网站密码管理不善。

我应该怎么找,我也可以执行验证一个网站使用,以保护我使用有密码的保护级别是什么测试?

+0

这是你的网站或一个未知的系统? – Gray

+0

@发现一个未知的系统。 –

+2

每当您注册一项服务时,您都会信任提供商与您的数据。如果你不信任他们,不要给他们你的信息。这就是为什么在一切中使用不同的密码是个好主意。 –

回答

4

它可以是非常困难的(甚至不可能)来判断某些网站的安全性,而不跨越一些法律灰色地带。

一个简单的方法来测试网站上的密码managament是可怕的是,如果你做一个“忘记密码”的要求,他们向您发送电子邮件以明文密码。这意味着他们最糟糕的情况是,以明文存储密码,最好是加密它而不是散列它(仍然是不好的做法)。

除了获得对系统的访问(或,当然,要求开发人员),你真的不能肯定正在使用什么方法。他们可以将密码以明文存储,并且不会通过电子邮件发送。它最终归结为信任和使用必要的precatuitons(如独特的密码,或限制你给他们什么信息)。