阿里云式安全:因为特殊符号可能会造成注入,所以数据库密码中不允许使用特殊符号

vps网友提供 05-09 讨论归档 21

本文由 vps网友提供,转载请注明出处

本文链接: https://www.vpsvsvps.com/discuss/a/1676472097309724672.html

标签:
unco020511
05-10

@wunonglin #4,传下去,阿里说腾讯云不安全

holystrike
05-10

@heliotrope 多安全,拿枪顶着脑袋都不会透露密码

heliotrope
05-10

@salmon5
就是有些厂商非得要求你
大小写字母+数字+特殊字符
点名 个税 APP
然后根本记不住 每次使用都得重置一次密码

hst001
05-10

@wunonglin 传下去,云不安全

julyclyde
05-10

你有没有听说过密码里带 at 符号,导致
schema://user:pass@host
这种被解析错误的事件?

我们公司就有,而且他们还有脸去找解析方要求修改

salmon5
05-10

用特殊字符就是一知半解的人,觉得安全了,实际上有更多安全隐患,你应该感谢阿里云

salmon5
05-10

密码就不应该用特殊字符,大小写+数字,20 位或以上即可

ychost
05-10

@wunonglin #4 传下去。阿里云被黑了

salmon5
05-10

AWS
Can't contain any of the following: / (slash), '(single quote), "(double quote) and @ (at sign).

hengxiangbianhua

支持使用全角符号,会不会好一点

neutrinos
05-09

@vibbow 正常,阿里云的文档做的像屎一样

vibbow
05-09

@neutrinos 我很确定阿里云不可以用星号

neutrinos
05-09

aws

The password can include any printable ASCII character except "/", """, or "@".

阿里云

长度为 8~32 个字符。
由大写字母、小写字母、数字、特殊字符中的任意三种组成。
特殊字符为!@#$%^&*()_+-=

neutrinos
05-09

aws rds 也不行,如果没记错的话

vibbow
05-09

@Vegetable JDBC 过滤字符,唯一可能的理由就是防止注入呀

Vegetable
05-09

嗯...造成注入这个说法是其他对话体现的吗?

wunonglin
05-09

@eason1874 #2 传下去。阿里云不安全

shyangs
05-09

MD5 / SHA3 雜湊完都是英數吧.

阿里雲用明文密碼存資料庫?

eason1874
05-09

传下去,阿里云认为 _ 以外的符号不安全( doge

liuidetmks
05-09

数据库的密钥认证是传明文吗?
password == inputPsw