Re: Encrypting pg_shadow passwords

Поиск
Список
Период
Сортировка
От fche@redhat.com (Frank Ch. Eigler)
Тема Re: Encrypting pg_shadow passwords
Дата
Msg-id o5ae2vjoto.fsf@touchme.toronto.redhat.com
обсуждение исходный текст
Ответ на Re: Encrypting pg_shadow passwords  (Bruce Momjian <pgman@candle.pha.pa.us>)
Список pgsql-hackers
pgman@candle.pha.pa.us (Bruce Momjian) writes:

: OK, I get you now.  Why not ask the client to do a crypt and compare
: that to pg_shadow.  [...]

You can't trust the client to do the one-way encryption, for then the
encrypted password becomes plaintext-equivalent.  (The SMB protocol
apparently suffers or suffered from a similar flaw.)

- FChE


В списке pgsql-hackers по дате отправления:

Предыдущее
От: missive@frontiernet.net (Lee Harr)
Дата:
Сообщение: Re: Encrypting pg_shadow passwords
Следующее
От: "Matthew T. O'Connor"
Дата:
Сообщение: Help with SI buffer overflow error