เว็บเห็นรหัสผ่านเราไหม? รู้ได้อย่างไรว่าเข้ารหัส?

เราจะรู้ได้อย่างไรว่าเว็บที่เราเป็นสมาชิก
ได้เข้ารหัส password ของเราหรือไม่?

ปกติ เวลาเราเขียนโปรแกรม สมัคร member ของผู้ใช้งาน
เราจะเข้ารหัส password ของ user และเก็บไว้ใน Database
โดยไม่เคยรู้ว่าใครใช้รหัสอะไรเลย ปลอดภัยแน่นอน
ใครแฮกข้อมูลลูกค้าไปได้ ก็ไม่อาจรู้รหัสผ่าน ถ้าไม่รู้รหัสในการ decode
หรือถ้าสมาชิกลืมรหัส ระบบที่ดี ควรให้ user นั้น สร้างรหัสผ่านใหม่เลย

แต่จากการใช้งานเว็บหลายๆ เว็บ ... เวลาที่เรากด Forget Password
มันส่ง password ของเรา ที่ไม่ได้เข้ารหัสกลับมา ว่านั่นคือรหัสผ่านที่ลืม
เรารู้สึกวิธีนี้ ไม่ปลอดภัย หลายๆ เว็บ ยังคงหละหลวมในการเก็บข้อมูลมาก

อยากถามเพื่อนๆ ที่เขียนโปรแกรม ภาษาใดก็ได้
ว่ามีวิธีเขียนโค้ดไปตรวจสอบแต่ละเว็บหรือไม่ ว่าได้เข้ารหัส password รึเปล่า
บางระบบ มีทั้งส่วนเว็บ ส่วนแอพ แต่ก็ยังไม่น่าไว้ใจสำหรับเรา
ทั้งที่เขาเก็บเลขบัตรเครดิต เก็บข้อมูลส่วนตัวระดับลึกมาก
เช่น แอพชอปปิ้ง โบรกเกอร์หุ้น เว็บไซต์ที่มีกล่องข้อความ ฯลฯ
แสดงความคิดเห็น
อ่านกระทู้อื่นที่พูดคุยเกี่ยวกับ  การพัฒนาซอฟต์แวร์ การพัฒนา Web Application Website
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่