Hlavní navigace

Názor ke zprávičce Třetina českých e-shopů má bezpečnostní problémy od anonym - Po odoslaní registračného formulára má skript bežiaci na...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 29. 1. 2020 20:15

    bez přezdívky

    Po odoslaní registračného formulára má skript bežiaci na servery eshopu heslo k dispozícií v čitateľnej podobe, a práve v túto dobu Vám ho môže skript poslať na zadaný email v uvedenej čitateľnej podobe. To však neznamená, že ho následne v ďalšej milisekunde do databázy neuloží zahešované (nepliesť si so šifrované) a čitateľné heslo "zahodí". Takže Vaša domnienka o tom, že automatický každý kto Vám taký email pošle ukladá heslo v čitateľnej podobe je nesprávna.

    Avšak v prípade, že si pri obnove hesla Vám na email príde pôvodne zadané heslo, je jasné, že daný server pôvodné heslo uložil do DB v čitateľnej alebo šifrovanej podobe, čo je samozrejme nesprávne.