HUDI usmjerava digitalne nakladnike u Hrvatskoj
U cilju promicanja profesionalizma i etike u digitalnom novinarstvu, Hrvatska udruga digitalnih izdavača (HUDI) donosi Smjernice o prenošenju medijskog sadržaja.
Duge lozinke trebale bi značiti sigurnost, no gledajući s developer perspektive, komplikacije oko upravljanja dugim lozinkama mogle bi uzrokovati sigurnosne propuste. Tako se primjerice sustav Django toliko osigurao da bi hakeri mogli koristiti vlastitu sigurnost da sruše stranice. Čini se čudno, no upravo se to može dogoditi u stvarnosti.
Django nije stavio ograničenje na duljinu lozinke i pohranjuje lozinke od korisnika u šifriranom obliku koristeći kompliciran algoritam pod nazivom PBKDF2 koji transformira lozinku u "cryptographic hashes." Svaki put kad netko pokuša prijaviti na Django web stranici, Django ov sustav prolazi kroz kompliciran proces provjere lozinki.
Međutim, programeri su nedavno otkrili kako bi taj komplicirani sigurnosni proces zapravo mogao biti korišten protiv Djanga. Oni su otkrili da se može napraviti totalni kaos ako se pošalje stotine iznimno dugih "junk " lozinki sa tisuću znakova ili više. Nakon sustav pokušava provjeriti sve te bezvrijedne lozinke dolazi do pritiska na Django sustav i na kraju ga ruši. Uglavnom, što se tiče sigurnosti sve je to dvosjekli mač.