<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>shikaku</author_name>
  <author_url>https://blog.hatena.ne.jp/shikaku/</author_url>
  <blog_title>shikaku's blog</blog_title>
  <blog_url>https://blog.systemjp.net/</blog_url>
  <categories>
    <anon>web</anon>
    <anon>db</anon>
  </categories>
  <description>パスワードの再発行をやってみると、どれほどのセキュリティ感覚でそのサイトが作られているかが分かる。 平文で自分が設定したパスワードが送られてくる。 パスワードが再設定され、新しく設定されたパスワードがメールで送られてくる。 さらに、そのパスワードで通常通りログインができて、サイトも自由に使える。 パスワードが再設定され、新しく設定されたパスワードがメールで送られてくる。 しかし、そのパスワードには有効期限が設定されていて、有効期限内に自分でパスワードを変更しなければならない。 1.は最低のパターン。 パスワードが平文管理、もしくは復号可能な状態で置いてあるのがはっきりと分かる。 2.は復号不可…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fblog.systemjp.net%2Fentry%2F20110531%2Fp3&quot; title=&quot;パスワードを平文で管理するのはダメだ - shikaku&amp;#39;s blog&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url></image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2011-05-31 00:00:00</published>
  <title>パスワードを平文で管理するのはダメだ</title>
  <type>rich</type>
  <url>https://blog.systemjp.net/entry/20110531/p3</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
