+ -
当前位置:首页 → 问答吧 → CSDN用户数据库泄露事件谈看法?

CSDN用户数据库泄露事件谈看法?

时间:2011-12-22

来源:互联网

CSDN用户数据库泄露事件谈看法?

作者: zy205817   发布时间: 2011-12-22

2009年4月之前是明文,2009年4月之后是加密的,但部分明文密码未清理;2010年8月底清理掉了所有明文密码。所以从2010年9月开始全部都是安全的,9月之前的有可能不安全。

作者: zy205817   发布时间: 2011-12-22

职业道德问题
如果缺少了起码的诚信.....

作者: xuzuning   发布时间: 2011-12-22

这个没啥好谈的了。。。
有bug,这个好说,不是每个程序都没bug,也不是每个人的技术都很牛
但明文保存密码,这个绝对不是技术问题,而是道德问题。。。
一点社会道德,职业道德都没有。。。
最简单的做法,也该md5一下吧??连菜鸟都知道的事情。。号称全球最大的中文it会不知道吗??

作者: yangball   发布时间: 2011-12-22

引用 3 楼 yangball 的回复:

这个没啥好谈的了。。。
有bug,这个好说,不是每个程序都没bug,也不是每个人的技术都很牛
但明文保存密码,这个绝对不是技术问题,而是道德问题。。。
一点社会道德,职业道德都没有。。。
最简单的做法,也该md5一下吧??连菜鸟都知道的事情。。号称全球最大的中文it会不知道吗??
用户昵称是:yangball 
邮箱地址是:[email protected] 
密码8位字符,ya开头,iu结尾

作者: zy205817   发布时间: 2011-12-22

#4
.......

作者: yunprince   发布时间: 2011-12-22

引用 3 楼 yangball 的回复:

这个没啥好谈的了。。。
有bug,这个好说,不是每个程序都没bug,也不是每个人的技术都很牛
但明文保存密码,这个绝对不是技术问题,而是道德问题。。。
一点社会道德,职业道德都没有。。。
最简单的做法,也该md5一下吧??连菜鸟都知道的事情。。号称全球最大的中文it会不知道吗??

没错,当时故意留下的大漏洞,老总可以去告他们

作者: xjpphp   发布时间: 2011-12-22

哎。密码密码

作者: ckyz111   发布时间: 2011-12-22

用明文啊。bs一下。
还泄露啊。再bs一下。
还是csdn。再bs一下了。
有没地址,我去瞧瞧有没我的啊。

引用 4 楼 zy205817 的回复:

引用 3 楼 yangball 的回复:

这个没啥好谈的了。。。
有bug,这个好说,不是每个程序都没bug,也不是每个人的技术都很牛
但明文保存密码,这个绝对不是技术问题,而是道德问题。。。
一点社会道德,职业道德都没有。。。
最简单的做法,也该md5一下吧??连菜鸟都知道的事情。。号称全球最大的中文it会不知道吗??
用户昵称是:yangball
邮箱地址是:yangba……

作者: ci1699   发布时间: 2011-12-22

#8
貌似没你的

作者: hfhuobing   发布时间: 2011-12-22

明文密码,明显是职业道德问题。 那就是说csdn随时可用你的用户登录。

第二个,要有蜜码重置机制! 否则,万一密码丢失。 这个工作量就大了。

作者: fxs_2008   发布时间: 2011-12-22

CSDN.NET - 全球最大中文IT社区,为IT专业技术人员提供最全面的信息传播和服务平台

作者: chchmlml   发布时间: 2011-12-22

这个数据全不,是不是就只是一部分....

作者: yunprince   发布时间: 2011-12-22

正在下载~~~里面还有人人的?

作者: Xy_SuperMario   发布时间: 2011-12-22

会不会是炒作?
600万。200人中就有一个csdn会员?
有点弦

作者: wildlily980   发布时间: 2011-12-22

哈哈,我查到唠叨的号了。

作者: wildlily980   发布时间: 2011-12-22

里面我有两个号啊

引用 14 楼 wildlily980 的回复:

会不会是炒作?
600万。200人中就有一个csdn会员?
有点弦

作者: laser1987   发布时间: 2011-12-22

怎么样,我们干脆用里面的email,建个邮件列表把,google group如何?

作者: helloyou0   发布时间: 2011-12-22

HTML code



 下载下来了,可以导进SQL出错

错误
您可能发现了 SQL 解析器的缺陷 (bug)。请仔细检查您的查询,包括引号是否正确及是否匹配。其它可能的失败原因可能由于您上传了超过引用文本区域外的二进制数据。您还可以在 MySQL 命令行界面试一下您的查询。如果可能的话,以下会列出 MySQL 服务器的错误输出,这可能对您解决问题有一定的帮助。如果您仍然有问题,或者命令行界面执行成功而解析器出错,请将您的 SQL 查询缩减到导致问题的某一条语句,然后和下面剪切区中的数据一起提交一个缺陷 (bug) 报告:

这是啥原因?????


作者: xiachao2008   发布时间: 2011-12-22

引用 18 楼 xiachao2008 的回复:

HTML code



下载下来了,可以导进SQL出错

错误
您可能发现了 SQL 解析器的缺陷 (bug)。请仔细检查您的查询,包括引号是否正确及是否匹配。其它可能的失败原因可能由于您上传了超过引用文本区域外的二进制数据。您还可以在 MySQL 命令行界面试一下您的查询。如果可能的话,以下会列出 MySQL 服务器的错误输出,这可能对您解决问题有一定的帮助。如果您仍然有问题,或者命令行……



您还导? 那不是sql

作者: helloyou0   发布时间: 2011-12-22