sitsalavat

Рейтинг
53
Регистрация
11.05.2011

Для успешного прохождения валидации xHTML нужно не просто checked, а checked="checked"

dma84:
DOMXPath уже отменили?

Здесь дело вкуса. DOMXPath работает с XPath-синтаксисом, simpleHtmlDom - с нативным css-синтаксисом. Кому что удобнее.

Если есть сравнительный тест в пользу первого - то возьму свои слова обратно и буду продвигать в массы его.

Alkoshenko:
У меня вопрос: чего он так долго парсит? Можно как-нибудь увеличить скорость работы парсера? Я примерно правильно всё сделал или есть способы парсинга получше?

Настоятельно рекомендую посмотреть в сторону SimpleHTMLDom (simplehtmldom.sourceforge.net), ибо сам раньше допускал такую ошибку - парсил html-документы регулярками.

LEOnidUKG:
Если у вас базу от сайта украли, как тут запретить брутить? Сами то хоть понимаете что говорите?

Я вам выше дал хеш рутового пароля от дедика. Порутайте сервак и он ваш, оплачивать буду сам в течении года. Какие-то небылицы рассказываете о слабости md5. Да, знаю, что уязвим - на слабых паролях. В остальном нужно голову на плече иметь. Пусть там хоть bcrypt || sha100500 будет - если известен алгоритм - ЖОПА ждет.

---------- Post added 23-07-2012 at 20:43 ----------

LEOnidUKG:
Зная почту юзера, можно пройтись по базе, не у всех юзеров разные пароли. Даже могут на почте быть одинаковые. Поэтому сама база выступает не как цель, а как средства получение информации.

Случайно. Не вам хотел спасибо сказать.

LEOnidUKG:
sitsalavat, на хабре уже был пост, там сам создатель md5 говорит, чтобы не использовали чистый md5 т.к. он уже не надёжный.

Минус вам за дезинформацию.

Топик, оригинал

Вторая строка:

Please note: If you don’t know the difference between MD5 and md5crypt, you should figure it out before reading any further.

Вперед гуглить!

А по факту - проблема не в md5, а в том - что его хранят в качестве пароля. Храните вариации / ревизии пароля - и будет вам счастье. Запрещайте брутфорс - и не будет большой разницы.

Я выше уже привел хеш (без СОЛИ!) на root для 188.40.70.133 (мой сервер) - вперед, расшифровывать. Кто порутает - того сервер и будет до конца года? Ок?

---------- Добавлено 23.07.2012 в 16:45 ----------

DeveloperRu:
100$ и коллизия ваша

Это и подчеркивает пустословность ваших слов.

Для nginx вроде как можно в server_name прописать *.sitename.ru.

Только тогда есть но - сайт будет доступен по sdfgsdfg.sitename.ru и такие вещи нужно закрывать через robots и через движок отдавать 404 по ним.

Для апача:

ServerName sitename.ru

ServerAlias *.sitename.ru

bndr:
md5 является устаревшим потому что его можно перебирать со скорость 1 миллион вариаций в секунду на обычном компьютере, в то время как все остальные нормальные алгоритмы не подвергаются перебору.

md5 - 128битный аглоритм.

2^128 / 24 / 3600 / 365 / 1000 000 = 1x10^25 лет

Вы не к тем вещам привязываетесь. md5 - отличный алгоритм. Если всю защиту строить только исходя из надежности md5 | bcrypt | shaX | ... | etc - то вас будет ждать fail.

ivan-lev:
Что мешает полученный 100% текст почистить от ссылок и сохранить себе? А дальше - по сценарию..

Ничего не мешает. В интернете ничего не может быть 100% защищенным :) Тем более что в открытом доступе.

Garin33:
p.s. предложенный вариант с API - помните, что если ваш сервис упадет, то много много людей будут не довольными.

Это минус данного подхода :) + сложность (не так легко как Ctrl+C => Ctrl+V)

Это вроде задается в вебмастере http://webmaster.yandex.ru/content/?

Всего: 193