Abuse Melding

Je hebt een klacht over de onderstaande posting:

Gisteren, 13:45 door Tintin and Milou

Door Anoniem: Door Anoniem: Door Anoniem: Je vraagt je echt af welke aap zoiets schrijft...Heb je wel eens een inlog naam van minimaal 52 karakters gebruikt? Mooi dat Okta achter deze fout is gekomen. Inlognaam: DebestestuurluizittenaanwalendatisnooitandersgeweestDoor Tintin and Milou: Door Anoniem: Je vraagt je echt af welke aap zoiets schrijft...welke aap begrijpt niet hoe uitzonderlijk de situatie is? Is trouwens een bcrypt limitatie, wat de oorzaak is geweest. Nou, nee, hier is geblunderd bij het toepassen ervan, en aangezien Okta zich nou juist specialiseert in inloggen is dit geen kleinigheid maar raakt het aan de kern van wat ze doen. Het eerste dat me opviel is dat ze userid+gebruikersnaam+wachtwoord plaatsen in de 72 bytes die in bcrypt voor alleen een wachtwoord zijn bedoeld. Waarom gebruiken ze dan niet alleen het wachtwoord? Omdat het resultaat dient als key voor een cache die in een systeem voor gedelegeerde authenticatie wordt gebruikt. Oké, ik snap dat dan ook de userid in de cache-key ...

Beschrijf je klacht (Optioneel):

captcha