RE: Re: bug: "\002" password means any password

От: Anton Golubev <CGatePro_at_mx_ru>
Дата: Thu 24 Mar 2005 - 03:23:06 MSK


Здравствуйте Владимир,

> 1) Вы захотели пароль типа Unix Crypt
> 2) Вы ЗНАЕТЕ, что пустой пароль типа Unix Crypt "подходит" к любой
строке
> 3) Вы поставили - ЯВНО - пустой пароль типа Unix Crypt

2. Понимаете, я узнал это недавно при не очень приятных обстоятельствах.

To all: Спасибо за ответы. Резюме: у crypt есть "фича", заставляющая его при пустом салте давать пустую строку. Это действительно используется в ОС. Просто будьте бдительны, чтобы не возникало по неосторожности "всепарольных" учетных записей.

С уважением,
Антон Получено Thu Mar 24 00:21:22 2005

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:15:57 MSK