DHJJ [Hatsune's Journal Japan] blog

Hatsune's Journal Japan blog

目次

Blog 利用状況

ニュース

最新ツイート

運営サイト

Hatsune's Journal Japan
DHJJ

著作など

資格など

OCP
MCP

書庫

日記カテゴリ

わんくま同盟

平文パスワード

ネタ元⇒http://blogs.wankuma.com/ognac/archive/2007/11/08/106725.aspx

「パスワード忘れたって問い合わせに対応できるように平文でテーブルに格納しておくように」って要求された事がある。
もちろん却下してRDBMSの認証系使いましたとも。

「私も含めて誰もパスワードを知る事はできません。ただし、管理者モードにより初期パスワードの自動生成及び問い合わせ者への自動メール送信機能を実装します。」で反論封じ込め。

ただし、その他のシステムがその要求に合わせていたらしく「おたくのだけ違う」みたいな事を言われましたが、その会社の経営層が話を聞きつけたらしく、こちらは事なきを得ましたが他は大変だったみたい。

投稿日時 : 2007年11月8日 10:34

Feedback

# re: 平文パスワード 2007/11/09 2:05 やまだ

そういえば、Java が出始めのころ某社の人と話をしていて。
私「でも、Javaってすぐリバースできるから危険なんじゃ……」
その人「いーや、ソースなくしてもメンテできるからいーんだよ」
……返すことばがありませんでした。

タイトル
名前
Url
コメント