Ага, спасибо...вот теперь ясно, что лепили эту систему, в лучшем случае, студенты. Действительно, обсуждать нечего. Даже, если никто ничего не ломал, а просто кто-то из админов всё слил. Неинтересно.
не вижу проблемы в том, чтобы хранить кредс в том виде, в котором удобно. Впрочем, если делать систему правильно, то лучшего места, чем база (и обязательно зашифрованные) никто не придумал. А с другой стороны, мы же не знаем, какие были требования к системе.
Но это уже и не важно. Я считаю, что слили всё изнутри..это, если не ошибаюсь, называется social engineering
no subject
Date: 2014-05-25 02:55 am (UTC)Действительно, обсуждать нечего. Даже, если никто ничего не ломал, а просто кто-то из админов всё слил. Неинтересно.
no subject
Date: 2014-05-28 02:26 am (UTC)дело в том, что ее эксплуатировали - дебилы
adminpwd.xls - это даже не диагноз, это за пределами бобра и осла
no subject
Date: 2014-05-28 03:52 am (UTC)no subject
Date: 2014-05-28 04:22 am (UTC)А с другой стороны, мы же не знаем, какие были требования к системе.
Но это уже и не важно. Я считаю, что слили всё изнутри..это, если не ошибаюсь, называется social engineering