| От | Magnus Hagander |
|---|---|
| Тема | crypt auth |
| Дата | |
| Msg-id | 48FC4942.8040206@hagander.net обсуждение исходный текст |
| Ответы |
Re: crypt auth
Re: crypt auth |
| Список | pgsql-hackers |
I notice our docs have: If you are at all concerned about password <quote>sniffing</> attacks then <literal>md5</> is preferred, with <literal>crypt</>to be used only if you must support pre-7.2 clients. Plain <literal>password</> should be avoided especiallyfor At what point do we just remove the support and say that people need to upgrade their clients? Sure, it's up to ppl not to configure it that way, but security-wise it's a foot-gun that I think is completely unnecessary. //Magnus
В списке pgsql-hackers по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера