Да к идиотским password policy я уже привык. Типа "пошли бы со своей безопасностью, нам тут в запрос к базе лень кавычки вставить". А тут еще и язык. Продукт бангалорского гения, подозреваю.
Я уже как-то рассказывал где-то в ЖЖ. Работал как-то над проектом, всё как надо секьюрненько, пароли шифруются MD5, хранятся в зашифрованном виде. Только вот к системе, кроме веб-интерфейса, был ещё телефонный, написанный до веба. И поэтому все пароли должны были быть шестизначными числами. Написать программку, которая перебирает числа от 000000 до 999999 и сохраняет их MD5, у меня заняло несколько минут :)
У меня в нескольких банковских сайтах пароль называется PIN. Я-то догадался, что туда надо писать пароль, но думаю - у какого количества народу пароль - несколько цифр, потому что они привыкли к этому на банковских картах?
no subject
no subject
no subject
no subject