看板SetupBBS
标 题Re: BBS的密码询问 机制
发信站蓝色精灵 (Tue Jul 20 00:05:44 2004)
转信站ptt!ctu-reader!ctu-gate!news.nctu!news.svdcc.fju!BlueGenie
※ 引述《[email protected] (英吉沙小刀)》之铭言:
> 这样的作法 站长可以看的到密码吗?
> 或许 还有另外的方法吧?
看不到
事实上密码的验证是这样:
使用者建立新帐号, 密码经过编码後存放在user的档案中 (ex: 1111->fniwoe$!@#)
之後login, 使用者输入密码後, 会将输入的密码进行编码 (1111->fniwoe$!@#)
原本储存的编码後密码
if fniwoe$!@# == fniwoe$!@#
编码後的使用者密码
do_login();
所以除非你系统全部明码化(不进行编码), 不然谁也不能看到...
另外你所谓的密码取得系统, 只能给user一组新的密码
因为逆向推回编码是很麻烦耗时的一件事情, 直接改掉还比较快
--
◢◤ ◥ ◣
∕∕∕\◥﹨﹨ ▏ □-
水坂 怜 -□
|/◤◤\\ ◥|︳ ▎ Renn Mizusaka
/\ /\ ◥ ▍ 无邪气で无垢、しかし神悬り的なハッキング技术を
◤︳/// ///║ ◥ 持つと思われる不思议な少女。
◣ ︶ ◤ <◎>所属: 不明
--
Origin: [ 辅大资管.蓝色精灵 ] < bbs.im.fju.edu.tw >
Author: [ temx ] From: ckc-113-74.Reshall.Berkeley.EDU