| От | Stephen Frost |
|---|---|
| Тема | Re: [HACKERS] Some thoughts about SCRAM implementation |
| Дата | |
| Msg-id | 20170412164204.GC9812@tamriel.snowman.net обсуждение |
| Ответ на | Re: [HACKERS] Some thoughts about SCRAM implementation (Tom Lane <tgl@sss.pgh.pa.us>) |
| Ответы |
Re: [HACKERS] Some thoughts about SCRAM implementation
|
| Список | pgsql-hackers |
Tom, all, * Tom Lane (tgl@sss.pgh.pa.us) wrote: > ... which the user can't tell apart from having fat-fingered the password, > I suppose? Doesn't sound terribly friendly. A report of a certificate > mismatch is far more likely to lead people to realize there's a MITM. We might be able to improve on that. > So this seems more like a hack than like a feature we need so desperately > as to push it into v10 post-freeze. Channel binding certainly isn't a 'hack' and is something we should support, but I agree that it doesn't need to go into v10. Thanks! Stephen
В списке pgsql-hackers по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера