Уязвимость!

Внимание! Данный форум является модерируемым.
Для получения к нему доступа необходимо зарегистрироваться или авторизоваться на сайте.

Страницы: 1
RSS
Уязвимость!
 
Менеджер контактов, учетные записи пользователей.
В каждой учетной записи задан пароль.

Через Сервис->Поиск данных ищем по слову "пароль" и в поиске видим все учетки с паролями!
Плохо, очень плохо =(
 
Добрый день, Андрей!

Да, пароли к почте хранятся в открытом виде, только на форме "звездочки". Это типовой механизм УТ (платформы), так хранятся все подобные реквизиты, Мы не делали какого то шифрования и не планируем.
Едиственное, можно исключить из поиска учетные записи, особо смысла искать по ним нет.
Но конечно же, если есть права на внешние или универсалыные обработки, пользователь может написать маленький запрос и увидеть пароли.
Изменено: Алексей Полубенский - 10.07.2012 18:21:16
 
Здравствуйте, Алексей!
Мое мнение - лучше исключить. Пользователь поиском умеет пользоваться, а вот написать запрос это сложнее...
 
В планы на будущий релиз пожелание  включил, под номером В000065810
 
а можно online отслеживать пожелания? =)
или только по телефону?
 
Добрый день, Андрей!

Пожелания можно высказывать везде, где будет вам удобно :).
Страницы: 1
Читают тему
Поддержка отраслевых решений «1С-Рарус»
Услуги 1С