-
连接的 WebDav 密码在 conf.json 里面明文显示
2024-10-27 12:37你们 WebDav 连接的网址、用户名、密码都会明文放在电脑里的么,是恨不得全世界都知道你 WebDAV 服务器密码不,既然是密码当然是不想昭告天下。程序员必备基础:如何安全传输存储用户密码。如果这个都不懂,就千万不要搞什么开发了,除非只是弄个软件来玩玩,至少要把密码这一行数据隐藏一下或者哈希存储。目前软件的云端设置页面默认都不是直接显示 webdav 密码的,而是用符号来表示,为什么在 conf.json 就非要明文显示用户名和密码呢?就这个思路比其他商业化软件差远了
-
连接的 WebDav 密码在 conf.json 里面明文显示
2024-10-26 12:48密码都全部明文显示,而且这个 WebDav 还涉及到远程存储,密码泄露的隐患可大可小,这已经不是本地数据会不会泄露的问题,就单论这一个原因就绝对不是一个合格的开发者