• [^] # Password en base???

    Posté par (site web personnel) . En réponse à la dépêche Rugby et cryptographie : Shabal est en demi-finale !. Évalué à 1.

    Les mots de passe sont enregistrés en clair, sinon on ne peut pas l'envoyer par mail à l'utilisateur qui a répondu à ses « questions de sécurité. »

    Ouch.
    Ca fait mal de lire ça.
    Un bon développeur ne stocke jamais un mot de passe.

    Répète après moi : je ne mettrai jamais de mot de passe en clair dans mes bases de données.

    Je suis pour les châtiments corporels contre les devs qui pondent ce genre d'atrocités, mais mon chef m'a répondu qu'on aurait trop de pertes ;-)

    Je suis pour les châtiments corporels contre les devs qui pondent des mots de passes en clair ;-).

    Il y a plein de moyens de gérer les pertes de password (envoi d'un password temporaire etc...)
    Quand je vois des sites qui m'envoient mon mot de passe en clair dans le mail de confirmation d'inscription, j'ai envie de hurler... Bonjour la sécurité.