提供一個方法讓網友可以確認網站密碼是否安全

一般來說 會員登入的密碼 是不可以用明碼儲存的,必需以不可逆的方法儲存在資料庫中,這樣就算資料外流你的帳戶還是安全的;

那如何得知你使用的網站是否有加密你的密碼?

方法很簡單 請使用 該網站的忘記密碼功能

如果取回密碼的方式是 請你重新設定密碼 就表示你的密碼是加密過的 連該網站都不知你的密碼

那如果是 直接mail你原本的密碼 或是 你原本的密碼其中幾個字母打***
例如:
您的密碼為 jeffiloveyou 或 jeff*l*v*you

這種的都是以明碼儲存,很危險

那如果確認是非加密的網站怎解?

請立刻,馬上,變更密碼 變成你沒使用過的密碼

一般人在不同網站上註冊會員,可能因為記不住帳密通常都會設同一組帳密,所以如果你帳密在某個網站上外流,非常有可能其它網站也被盜用,最好是不同網站用不同帳密註冊 或是使用FB GOOGLE+ 登入才可避免此類問題

Leave a comment

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *