Не, тут вполне осуществимо даже при некотором уровне секьюрити. Если кулхацкер писал свой сайтик с нуля, то мог и услышать, что негоже хранить пароли в открытом виде, и добавить какой-нибудь sha1. Слитая такая база от самых тупых всё ещё защищена, пароли-то нечитаемы и гадание ресурсозатратное, но с помощью
https://sha512.web-max.ca/ и подобных сервисов есть шанс найти простые пароли. Технически -- тупое использование голого хеша даёт одинаковый результат от одинакового пароля, поэтому нет проблем определить, кто использует тот же хеш, хотя пароль всё ещё неизвестен даже админу.
Ирония же в добавлении такой функии вообще. Выглядит круто, по-кулхацкерски, только зачем Васе Пупкину знать, что он может зайти под определённым чужим именем, используя такой же пароль?
Для паролей вместо голого хеша придуманы алгоритмы получше, они используют salt. Его не возьмут никакие rainbow tables.
Это сообщение отредактировал saimhe - 3.07.2024 - 14:41