12306的数据泄漏意味着什么?密码是如何在服务器上存储的?哈希算法有什么用?缓存是如何实现的?

Поділитися
Вставка
  • Опубліковано 14 січ 2025

КОМЕНТАРІ • 35

  • @陈强-m9s
    @陈强-m9s 3 роки тому

    1:20
    有的银行会在确认你的身份后给你密码(通常是以书面形式)
    所以银行应该有用其他方式储存信息,而非哈希。
    (这个例子其实蛮好的,这是严谨了一下)

  • @dlfang
    @dlfang Рік тому

    易懂🤔

  • @TheJustin1125
    @TheJustin1125 6 років тому +5

    不是return 304嗎?

  • @windyzhou7957
    @windyzhou7957 6 років тому +3

    你这个是什么画图软件

  • @MrPoor-fq2zk
    @MrPoor-fq2zk 4 роки тому

    讲的太棒了

  • @gavintao1071
    @gavintao1071 6 років тому +7

    直接hash存密码不安全啊,彩虹表可以轻易破解。需要加盐。希望Anduin大佬能够讲得更深入一点。

  • @大聪明-u2e
    @大聪明-u2e 5 років тому

    @
    Anduin Xue 请问你用的那个手写演示软件叫什么名称?

    • @Jimmy-wh1fd
      @Jimmy-wh1fd 5 років тому

      xianfeng wu surface 上的笔记软件吧

    • @yuanquan5797
      @yuanquan5797 5 років тому

      Windows Ink

  • @huangfrank1308
    @huangfrank1308 5 років тому +1

    请问大神,你用的这个画板是什么软件

  • @TimeCapturer
    @TimeCapturer 5 років тому

    既然保存密码是经过Hash的密文,那黑客盗取的数据又有什么意义呢?希望解释下

    • @jiaminghuang3028
      @jiaminghuang3028 5 років тому +4

      他的意思就是12306没对用户的密码做hash,而是存了明码。
      这种做法是很不安全的,但有些很外行的客户会提这种需求。
      原因是用户经常忘记密码,然后要求管理员帮他们查明码(我们也遇到提这种需求的,其实做开发的也很头疼)。
      其实正确的做法应该是管理员重设用户的密码,让用户重新录入新的密码。
      这种需求在内部应用中问题还不是很大,因为我们能够协同管理。
      但12306是提供公共服务的,而且很多用户会在不同的网站用同样的用户名和密码,所以牵涉的安全问题非常大。
      别说黑客了,如果内部出现别有用心的人问题会非常大。

  • @slipperstree
    @slipperstree 3 роки тому

    让那些不是忠实粉的人hash大文件的时候哭去吧,哼哼

  • @mingyuzuo781
    @mingyuzuo781 6 років тому +1

    很喜欢你的视频,我也是个新手程序猿,希望以后可以多多交流

  • @shawnro5225
    @shawnro5225 6 років тому

    作为一个三年的代码狗,好多东西迷迷糊糊的,看完你的视频感觉恍然大悟 感谢大佬

  • @franksun9460
    @franksun9460 5 років тому +3

    差点错过了最后的部分

  • @aragakiyui1562
    @aragakiyui1562 6 років тому +3

    哈哈,还没抢到票的我,可怜无助。

  • @asolasia9551
    @asolasia9551 4 роки тому

    你要是去抖音开个账号,专讲IT类视频,必火!

  • @pengdavid9186
    @pengdavid9186 6 років тому

    大神,还有没更多你的视频,哪怕收费?

  • @成逸中
    @成逸中 6 років тому

    输入2为什么会得到2

  • @yanningzhu4940
    @yanningzhu4940 3 роки тому

    真坏啊。。。

  • @JC-ni4wt
    @JC-ni4wt 5 років тому +3

    304。啊。 大佬

    • @objectfree
      @objectfree 4 роки тому

      我以为自己记错了, 特意去查 → 304 Not Modified

  • @ben5265
    @ben5265 4 роки тому

    鼠标能写出这样的字你是认真的吗

    • @秦晨曦
      @秦晨曦 4 роки тому

      应该是触控屏,surface或ThinkPad yoga

  • @godhello8280
    @godhello8280 6 років тому

    好调皮的套路

  • @yuanquan5797
    @yuanquan5797 5 років тому

    还好看了进度条, 结尾差点被我关了

  • @bruceyu2511
    @bruceyu2511 6 років тому

    我靠,太鸡贼了

  • @LanClouds
    @LanClouds 5 років тому

    ...

  • @LanClouds
    @LanClouds 5 років тому +1

    俺怼~~

  • @LanClouds
    @LanClouds 5 років тому

    ...