Do zalogowania wystarczy 8 znaków hasła

0

Witam, mam 11-znakowe hasło. Zauważyłem, że wystarczy podać poprawnie tylko 8 pierwszych znaków, aby móc się zalogować na moje konto. Po tych 8 znakach mogę wpisać byle co (lub nic), a i tak zostanę zalogowany.
To coś w stylu "It's not a bug, it's a feature"? ;)

0

Ograniczenie funkcji crypt w php, znany babol, należałoby dopisać nowy fragment kodu, który wymagałby - po zalogowaniu starym systemem - podania nowego hasła lepiej hashowanego i zaznaczenie flagi, że dany user używa nowego systemu.
Nikomu się nie chce :D

0

Szczególnie że nikt w dzisiejszych czasach przez HTTP brute-force nie jeździ, chyba że jakiś napaleniec, pomijając to że taki spam hasłami od razu zostałby wychwycony.

1 użytkowników online, w tym zalogowanych: 0, gości: 1