Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-05-2014, 16:24 door maboc

Door Orion84: Door maboc: Door Anoniem: Hoe weten ze of je een onveilig wachtwoord hebt? Dat kan volgens mij alleen als het wachtwoord onvoldoende geencrypt is opgeslagen. En als dat het geval is, zijn wat mij betreft de rapen gaar. Je zou toch met bv. Java Script in de browser kunnen cheken of er hoofd-/kleineletters, nummerieke-/alphanummeriekecharacters. etc etc. in het WW zit? Op het moment van daadwerkelijk verzenden (via https/tls) gaat eea encrypt over de lijn, en weet ook de eigenaar van DIGI-D niet wat het pwd is. (Of is dit te kort door de bocht?) SSL/TLS versleutelt de data alleen tijdens het transport. Op de webserver is gewoon de plaintext data beschikbaar. Crap...dat weet ik zelf eigenlijk ook wel...te gemakkelijk gereageerd. Maar inderdaad...zonder verdere maatrelen heeft de ontvanger de beschiking over de (plain)text die is opgestuurd. Daar is wel tot op zekere hoogte een mouw aan te passen middels challenge response oplossing via javascript: Server stuurt een verse random string als ...

Beschrijf je klacht (Optioneel):

captcha