逆天!干了 3 年的同事用 base64 编码做 token 并且把密码也放了进去

查看 581|回复 43
FengMubai   
@xhatt510 数据库存明文密码这么劲爆的事, 如果他不改你可以报告领导, 如果领导认为不用改你就可以走人了, 早晚得爆雷.
flytsuki   
我司也差不多,会话密钥从服务端获取的。密钥得加密啊,密钥的密钥和密钥一起传了(尽管还做了一些变换
realJamespond   
@gamexg +1
povsister   
https 没啥问题吧
您需要登录后才可以回帖 登录 | 立即注册

返回顶部