会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
JavaGuide
开源项目—JavaGuide (59k+Star)作者运营维护。专注Java后端学习!内容涵盖Java面试指南、Spring Boot、Dubbo、Zookeeper、Redis、Nginx、消息队列、系统设计、架构、编程规范等内容。
博客园
首页
新随笔
联系
订阅
管理
2024年4月16日
面试官:为什么忘记密码要重置而不是告诉你原密码?
摘要: 这是一个挺有意思的面试题,挺简单的,不知道大家平时在重置密码的时候有没有想过这个问题。回答这个问题其实就一句话:因为服务端也不知道你的原密码是什么。如果知道的话,那就是严重的安全风险问题了。 我们这里来简单分析一下。 做过开发的应该都知道,服务端在保存密码到数据库的时候,绝对不能直接明文存储。如果明
阅读全文
posted @ 2024-04-16 10:56 JavaGuide
阅读(2876)
评论(9)
推荐(5)
编辑
公告