逆天!干了 3 年的同事用 base64 编码做 token 并且把密码也放了进去

查看 582|回复 43
e3c78a97e0f8   
然后只有这种格式的才叫 json 。(用一对花括号包裹{})
我觉得 LZ 你可能也没了解全貌。。。纸面上的 json 格式,只要能被 js eval(),都算合法的。
看官网吧 https://www.json.org/ ,你说的是第一种情况,object ,第二种情况就是 An array is an ordered collection of values 。。。
当然把密码搞进去比较离谱,但是 json 格式其实非常宽松。。。。
supuwoerc   
HTTPS 传输的 token 可以真么干
存数据库的密码不能这么干
而且楼主,密码不能只做一次 md5 就存储,md5 不安全而且没有盐会有彩虹表攻击,正确的做法是用 argon2 或者 scrypt 加盐哈希再存储
yhxx   
别尬黑实习生啊,我带的实习生开周会都分享了 Bcrypt 和常见的几种加密实现的异同和优缺点了...
lsk569937453   
跑个题,时间戳都 171 了啊
果然岁月如梭
ck65   
不好意思把标题读成了:
逆天!干! 3 年的同事用 XXXX
MossFox   
领导嫩了点只能说
MossFox   
试一下下回在用户名或者密码里面包含一个 "|" 会发生上面
gamexg   
*什么
eastjoehan   
我好奇如果用户密码带 | 会出现什么效果

cndenis   
这种就是连最基本的八股文都不背的那种人
您需要登录后才可以回帖 登录 | 立即注册

返回顶部