LINUX.ORG.RU
Ответ на: комментарий от dikiy

очевидно, что «злоумышленник» его расшифрует без особых проблем.

кому очевидно? Мне вот - не очевидно. А вот правило не хранить пароли в plain text - это годное правило. В любых случаях.

Или ты может считаешь, что в базах надо тоже хранить пароли в plain text, чтоб в случае чего админы помогали пользователям их «вспомнить»? :-)

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

применить чуть больше усилий чем 'cat accounts.xml | grep password'

Скорее, это помогает от 'grep -i -r pass ~ | sendtohakir'

redgremlin ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.