Munkád közben használsz egyedi titkosítási eljárást használó alkalmazást?

Igen.
21% (64 szavazat)
Nem
56% (173 szavazat)
Nem tudom.
23% (70 szavazat)
Összes szavazat: 307

Hozzászólások

Szinte biztos vagyok benne, hogy valamelyik szoftver/webapp eredeti fejlesztőpistikéje jó ötletnek tartotta a "jelszavam titkosítását" (vagy bármi mást) tuti saját módszerrel megoldani. Kizárt, hogy ne használnék, maximum nem tudok róla.

(Szerk.: lemaradt egy fél mondat)

Hogyan definiálod az egyedi titkosítási eljárást?

Üdv,
Marci

Nem tudom, de simán elképzelhető.

Rengeteg zárt forrású, haver cége által okosban kreált förmedvényt láttam már, azokban simán lehet bármilyen összetákolt titkosítási megoldás is :D

--
zrubi.hu

Közelebbről meg nem nevezett weboldalon, amit volt szerencsétlenségem foltozgatni, miután a szikrázó elméjű előző 'fejlesztő' cég végre eltűnt a jól megérdemelt süllyesztőben, úgy oldották meg, hogy egy hardcode-olt tokent hozzá konkatenált az user által megadott jelszóhoz, és arra hívta az MD5 függvényt. Ez egyedi titkosításnak számít? Mert akkor igen, használtam, láttam is. Meg még nagyon sokminden mást is, aminek minden sora külön antipatternt testesít meg. Azóta is fel-felsírok éjszakánként.

Most sikerült eszembe juttatni... Sírok.

Mikor a hírlevélküldő modulban lekérik egy SELECT *-gal az userid-t, hogy aztán majd foreach-el bejárva az adott user keresztnevét, vezetéknevét és email címét három külön sql queryben szedjük le UGYANABBÓL a táblából...

Bocs, off voltam. Már csak könnyezem. Kicsit még remegek, de majd egy tábla csoki megvigasztal. De sose lesz már többé ugyanaz semmi sem... :(