[-] iSoSyS@lemmy.pt 7 points 1 year ago

I didn't read the source code too deeply, but it appears the server receives the password, and only then it is hashed. How does it work?

  1. POST -> HTTPS -> SERVER -> hashing
  2. hashing -> POST -> HTTPS -> SERVER

Is it option 1 or 2 (or other). If option 1 an evil admin can collect the password, or am I misinterpreting something?

1
submitted 1 year ago by iSoSyS@lemmy.pt to c/portugal@lemmy.pt

Portugal é demasiado brando com estes casos. Até o título tive que editar, pois o original tentava minorar o caso.

Pena suspensa, e uma pena acessória que apenas o proíbe de trabalhar com menores durante 6 anos. Basicamente uma palmada na mão. As vítimas devem sentir que foi feita justiça...

1
submitted 1 year ago by iSoSyS@lemmy.pt to c/portugal@lemmy.pt
1
submitted 1 year ago by iSoSyS@lemmy.pt to c/portugal@lemmy.pt

iSoSyS

joined 1 year ago