Problem
Wenn Passwörter oder Authentifizierungsdaten unsicher gespeichert oder schwach überprüft werden, können Angreifer:- Konten übernehmen
- vertrauliche Daten einsehen
- Rechte ausweiten
Lösung
- Passwörter sicher hashen (z. B.
bcrypt) - Salzen von Passwörtern
- Sicheres Authentifizierungsverfahren implementieren