Men hur lyckas man vara så klantig att någon ö.h.t. kommer åt databastabeller? Det är ju där man bör börja med att "täppa till".
1. Låt bara admin ha direkt åtkomst till databaser.
2. Låt bara admin komma åt filsystemet på webservern där PHP-filerna förvaras.
3. Admin ska använda unika lösenord till databaser och webserver.
Men att det är så pass enkelt att återskapa lösenord ifrån MD5-hash är beklämmande. Trodde det var något säkrare.
Jag skulle kunna hacka tusentals användare som har registrerat konton i Aspie-quiz.