Разрабочик мотивирует передачу пароля plain text (по ssl каналу) тем, что оказывается ничего кроме md5 в браузерах нету и он не хочет чтобы хэшики генерировали клиенты, поскольку в случае кривой реализации алгоритма хэширования на некоторых клиентах он огребёт проблем. По его словам в браузерах ничего лучше md5 пока не стандартизовали в том, что
(
Read more... )