Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: форум развалился

Сообщения:  [1-10]    [11-20]   [21-30]   [31-40]   [41-50]  [51-51] 

 
 автор: cheops   (30.08.2006 в 20:02)   письмо автору
 
   для: AlexSol   (30.08.2006 в 09:54)
 

Тема здоровая, поэтому закрывается, если кто-то хочет продолжить, давайте, заведём новую, про то шифровать пароли или нет в публичных местах уже много раз обсуждали, но если нужно поднять вопрос снова - давайте в новой ветке.

   
 
 автор: Trianon   (30.08.2006 в 19:59)   письмо автору
 
   для: akira   (30.08.2006 в 19:52)
 

Я этого не утверждал.
Я сказал, что Вы стали более прагматичным, и что за это пришлось заплатить.
Вы несогласны?

А те у кого один пароль на всё - есть. Я даже убежден, что их большинство.
Слишком часто сталкивался с подобного рода вещами.
Причем у людей куда более опытных, уверяю Вас.

   
 
 автор: cheops   (30.08.2006 в 19:58)   письмо автору
 
   для: Trianon   (30.08.2006 в 19:37)
 

Так а смысл какой в шифровании пароля? Если их всё равно расшифрет любой, вопрос времени, причём не очень большого?

>Но ведь болезненно весьма учат, Вы не находите?
Нахожу, что весьма болезненно... это свойство злоумышлеников - они на мир немного другими глазами смотрят, если бы они хотя бы изредка смотрели на мир глазами своих жертв, все бы страдали меньше, в том числе и они сами.

>У которых один или почти один пароль и на форум и на аську и на почту.
Вы же сами прекрасно понимаете, что мы не можем от этого защитить каждого человека - универсальный пароль используется во множестве мест - рано или поздно он уплывёт - единственная защита более или менее вменяемая аудитория. Которую дыра позабавит, но которые ей никогда не воспользуются в своих интересах. Перекройка рабочего форума дело тоже не простое, так как можно внести новые ошибки, осуществлять её нужно только в том случае, если есть твёрдая уверенность в улучшении ситуации. Я понимаю, если бы не было альтернативы, но можно отвечать из под серого ника... без пароля и логина.

   
 
 автор: AlexSol   (30.08.2006 в 19:53)   письмо автору
 
   для: motoP@Sol   (30.08.2006 в 18:20)
 

тема пользуется популярностью!

   
 
 автор: akira   (30.08.2006 в 19:52)   письмо автору
 
   для: Trianon   (30.08.2006 в 19:37)
 

Кто сказал, что у меня один пароль на все?
Просто не надо пароли хранить на mail.ru или не забывать их удалять.

   
 
 автор: Trianon   (30.08.2006 в 19:37)   письмо автору
 
   для: cheops   (30.08.2006 в 19:30)
 

Здесь достаточно много наивных людей.
У которых один или почти один пароль и на форум и на аську и на почту.
Конечно, случаи, подобные тому, что произошел с akir'ой, учат.
Но ведь болезненно весьма учат, Вы не находите?

   
 
 автор: cheops   (30.08.2006 в 19:30)   письмо автору
 
   для: Trianon   (30.08.2006 в 19:18)
 

А смысл? Злоумышленик если захочет получить пароли форума, вряд ли остановится перед их расшифровкой...

PS Пароль его будет интересовать только один: администраторский, подходящий к другим частям сайта - такого пароля не существует. Все остальные пароли не представляют никакой ценности, так как на форуме в основном работают Web-программисты - они никогда более менее ценный пароль на форуме использовать не будут.

   
 
 автор: cheops   (30.08.2006 в 19:27)   письмо автору
 
   для: krollik   (30.08.2006 в 19:16)
 

Залатана 20 минут назад.

   
 
 автор: Trianon   (30.08.2006 в 19:18)   письмо автору
 
   для: cheops   (30.08.2006 в 19:03)
 

Вы не хотите поменять аутентифицирующий токен в кукисах с пары логин/пароль на что-то менее открытое?
Не последняя ж дыра...

   
 
 автор: krollik   (30.08.2006 в 19:16)   письмо автору
 
   для: Loki   (30.08.2006 в 18:10)
 

Вплане? ты сделал так чтобы сразу отсылались данные?
Господин cheops данную дыру пора латать!

   

Сообщения:  [1-10]    [11-20]   [21-30]   [31-40]   [41-50]  [51-51] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования