Если честно автор ни одна база ни одного сайта не проводит сравнение паролей пользователей, так как они всё равно шифруются и каждый пароль лежит в базе под своим шифром. Та что как минимум пункт "Извините такой пароль уже занят" не верен. Подобное возможно только при выборе ника. А самый настоящий ад на некоторых сайтах это ввод капчи.
а кто сказал что речь идет о входе на сайт? это скорее всего вход в систему окон, в сетке где настроен AD. Именно там и случается что то на подобие этого.
Это смотря как настроен Active Directory и сама сетка, по идеи не каких сравнений паролей не должно быть только логин имена сравниваются. В противном случая получив мессагу в виде "Извините такой пароль уже занят" ты автоматом узнаёшь чужой пароль.
shamman79 прав, во первых сравнивается текуший и в зависимости от настроек до 10 предедущих паролей того же пользователя, а не с чужими паролями, во вторых сравнение идет на самом сервере а передается только резултать, так что в любом случае ты чужого пароля не узнаеш.
92 комментария
11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена