Единая база пользователей

1 234 5
S3
На сайте с 29.03.2012
Online
351
#21
ArbNet:
Поэтому я противник регистрации через соц сети, так как сторонние сервисы легко могут получить доступ в вашему аккаунту

Минуту бьюсь головой об стол! Вы если бы понимали механизм - такое ереси насчет легко не писали. Начать с того, что при такой авторизации в нормальных сервисах генерится пароль в 30 символов и хранится не он а хэш. Расскажите ваши бредни гуглу

ArbNet
На сайте с 27.10.2019
Offline
141
#22
Sitealert:
Какие такие платёжные данные могут быть на дырявом корыте?

На самом деле любая система по сути дырявое корыто. Всё дело в том что 99% людей никогда не смогут взломать даже такую простую мою систему, так как больше 80% даже не будут и пытаться, а те кто будут не смогут, но 1% всё же те кто умнее меня это сделают. И в любой системе так, если найдутся люди которые умнее тех кто её создал, то система окажется дырявым корытом.

---------- Добавлено 10.01.2020 в 11:42 ----------

Sly32:
Минуту бьюсь головой об стол! Вы если бы понимали механизм - такое ереси насчет легко не писали. Начать с того, что при такой авторизации в нормальных сервисах генерится пароль в 30 символов и хранится не он а хэш. Расскажите ваши бредни гуглу

Улыбнуло :) при желании это легко обойти

S
На сайте с 30.09.2016
Offline
469
#23
ArbNet:
Всё дело в том что 99% людей никогда не смогут взломать даже такую простую мою систему

Твою систему может взломать даже дурак.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
I
На сайте с 24.01.2018
Offline
84
#24
ArbNet:
На самом деле любая система по сути дырявое корыто. Всё дело в том что 99% людей никогда не смогут взломать даже такую простую мою систему, так как больше 80% даже не будут и пытаться, а те кто будут не смогут, но 1% всё же те кто умнее меня это сделают. И в любой системе так, если найдутся люди которые умнее тех кто её создал, то система окажется дырявым корытом.

Странно, и зачем тогда всякие банки и пентагоны защитами заморачиваются. Вот идиоты, можно же просто ничего не делать, а результат тот же! 🤣

S3
На сайте с 29.03.2012
Online
351
#25
ArbNet:
Улыбнуло при желании это легко обойти

Ну расскажите мне как))) Я посмеюсь хоть, а то скучно

ArbNet
На сайте с 27.10.2019
Offline
141
#26
Sitealert:
Твою систему может взломать даже дурак.

когда запущу проект попробуйте ;)

imasiter:
Странно, и зачем тогда всякие банки и пентагоны защитами заморачиваются. Вот идиоты, можно же просто ничего не делать, а результат тот же!

А вы думаете их не взламывали? Эти корыта лотают постоянно :)

S3
На сайте с 29.03.2012
Online
351
#27

ArbNet, Система авторизации должна быть простой и удобной. Генерация ключей - ненужный геморой. У нас в системе естественно есть ключи, но они проверяются на бэке и не для того чтобы идентифицировать пользователя.

Самое узкое место - твой аккаунт в соцсети, если там кривой пароль то конечно. Но это проблема единичного пользователя, если взломают его акк, то пострадает он, но не вся система в целом.

I
На сайте с 24.01.2018
Offline
84
#28
ArbNet:
А вы думаете их не взламывали? Эти корыта лотают постоянно :)

Я держалась до последнего, но Вы все-таки сделали мой день. 🤣

ArbNet
На сайте с 27.10.2019
Offline
141
#29
Sly32:
Ну расскажите мне как))) Я посмеюсь хоть, а то скучно

Сайт отправляет форму для авторизации. Пароль передаётся серверу, сервер хеширует и сверяет с хешем в базе. Это банальная схема авторизации на любом сайте.

Когда пользователь авторизируется на стороннем сайте. То пароль можно просто перехватить. Возможно хеширование пароля js скриптом на стороне пользователя и потом передача на сервер, но и тут можно перехватить, встроив в js передачу пароля до хеширования.

ЗЫ. Если я вам это не сказал никто б из вас до этого не додумался.

S
На сайте с 30.09.2016
Offline
469
#30
ArbNet:
когда запущу проект попробуйте

Я это могу утверждать, даже не пробуя. Для этого утверждения мне достаточно уже этой информации

ArbNet:
Пусть себе кодят сколько угодно.
1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий