4
ログイン試行の失敗をログに記録するとパスワードが公開されます
次のようなメッセージで、失敗したログイン試行をWebサイトに記録し始めました Failed login attempt by qntmfred これらのログの一部が次のように見えることに気づきました Failed login attempt by qntmfredmypassword ユーザー名フィールドにユーザー名とパスワードを入力したためにログインに失敗した人もいると思います。パスワードはデータベース内でハッシュ化されますが、何らかの理由でdbが危険にさらされた場合、これらのログメッセージは、攻撃者がこのようなログインに失敗する少数の人々のパスワードを把握する方法になる可能性があります。 これを処理するより良い方法はありますか?この可能性についても心配する必要がありますか?