1 người có vài chục acc khác nhao, nếu ko xài password manager thì thế lào cũng bị trùng/na ná nhau. Mà lưu password thì phải mặc định là sẽ bị hack. Giả sử cái shop rác có password trùng với account khác giá trị hơn, shop rác bị hack mà ko hash pw cho đúng thì bị lộ raw password, trùng với account giá trị hơn thì béo thằng nắc cơ
Nếu ko có gì bảo đảm shop rác lưu password đúng thì thằng lào dám tạo acc shop rác nữa
mà ko ai xài web của shop nhỏ lẻ thì doanh nghiệp nhỏ lẻ làm xao cạnh tranh với doanh nghiệp lớn được, thằng lớn nó độc quyền nó tăng giá ko thể chấp nhận được
Thế nên dù là web rác vẫn phải hash pw cho đúng cách
có thể có ý kiến khác là xài oauth gì đó của gg/fb, cách này rất tiện và mình ko phải mất công lưu pw nhưng lỡ người dùng bị ban gg thì bỏ mẹ cái acc của người ta ở trang web rác xài oauth đó. Như acc Kute v3 này của toy xài gmail tạo mới nó phát hiện toy spam gmail nó ban ròi, toy chủ quan đéo ngờ nó ban nên đéo tạo password cho cái acc này, lịt pẹ lỡ log out ra là đéo log in vào được nữa luôn
(tuy nhiên phò rum này là web rác, toy đã lưu cái cookie xf_user lại có gì xài để login vào
) Lưu password vẫn phải cần chứ ko phó mặc cho oauth được