全然ログインしたことないので知らないのですが
Peing-質問箱-に登録されているメールアドレスの閲覧
Peing-質問箱-におけるパスワード再発行の際に一時的に発行される仮パスワードの閲覧
この2つ漏れてたらアカウント奪えちゃえないか?
だれも言及してないのは何故なのかが気になる。
他に影響ないから?
参考 https://sumahosupportline.com/peing-id-password-forgot/
Permalink | 記事への反応(1) | 03:07
ツイートシェア
平文のパスワードは漏れてないからやね。 アクセストークンやハッシュ化したパスワード(ログイン検証用)が漏れただけで、 設定したパスワードがそのまま漏れたわけではない。 ま...