Что заставляет вас быть уверенным, что пароль вообще где-нибудь читается?
Принятый способ хранения паролей - хранить только однонаправленный хеш-пароль (обычно с использованием алгоритма хеширования BCrypt плюс соль / одноразовый номер), и когда кто-то входит в систему, использует ту же технику хеширования для попытки ввода пароля, чтобы увидеть если это соответствует вашему сохраненному значению. Вместо того, чтобы хранить что-то читаемое, например password1
(предупреждение: пример неверного пароля!), Вы в итоге сохраняете что-то более похожее на 23e598ac098da42==
, что гораздо менее полезно для взломщиков.
Именно поэтому, если вы потеряете пароль, большинство систем требуют его сброса, а не восстановления старого для вас & mdash; у них даже нет настоящей копии старой, чтобы дать вам.