- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Когда пользователь авторизируется на стороннем сайте
Господи, каком еще стороннем сайте? пароль в социалке и пароль на системе не имеют ничего общего. Более того, я даже как owner продукта не смогу зайти под паролем пользователя! Данные пользователя передаются через токен, который разбирается на бэкэнде и к нему ни у кого нет доступа.
Господи, каком еще стороннем сайте? пароль в социалке и пароль на системе не имеют ничего общего. Более того, я даже как owner продукта не смогу зайти под паролем пользователя! Данные пользователя передаются через токен, который разбирается на бэкэнде и к нему ни у кого нет доступа.
Как же вы наивны :) Это всё защита от дурака, при желании можно получить любые данные при такой защите.
Практически любую защиту можно обойти. Поэтому чем сложнее защита, тем она надёжнее :) вот я и думаю как сделать посложнее и понадёжнее.
Solmyr, Меня интересует защита данных на стороне пользователя, способ шифрования тут не критичен, ассиметричное шифрование выбрал просто потому что в PHP есть модуль openssl с помощью которого можно генерировать ключи, делать подпись и шифровать/расшифровать. То есть тут больше этичная проблема, что владельцы сайтов на моём движке могут своровать доступ к аккаунту пользователя, вот и думаю как этого избежать.
Ну раз вы не поняли - то забейте.
ArbNet, возьмите да сделайте, github открытый код, независимое хранилище в браузере, а не у вас в базе, которая может упасть или быть скомпрометирована.
Не пойдёт, взять так просто авторизации и у себя накапливать. Этим воспользуется только совершенно безграмотный разработчик.
Как же вы наивны :) Это всё защита от дурака, при желании можно получить любые данные при такой защите.
Практически любую защиту можно обойти. Поэтому чем сложнее защита, тем она надёжнее :) вот я и думаю как сделать посложнее и понадёжнее.
Давайте поспорим.
Вы делаете обычную, штатную авторизацию через фейсбук у вас на сайте.
Я авторизуюсь.
Вы взламываете мой фейсбук-аккаунт.
Предлагаю в качестве "ставки" - 1000$.
Переводим какому-нибудь "гаранту" с форума.
Если вы побеждаете в течении месяца - деньги ваши. Если я, вашу часть переведем на благотворительность.
Деньгами за свои бредни отвечать готовы ?
_SP_, мне ваши деньги не нужны, хернёй страдать не собираюсь.
ЗЫ. Общение с вами всеми меня развлекло и натолкнуло на интересную мысль. Проблему решил :) Всем спасибо.
_SP_, мне ваши деньги не нужны, хернёй страдать не собираюсь.
Балабол, в общем.
Если бы я была уверена, что легко смогу взломать защиту фейсбука, то уж за $1000 бы потратила чуток времени для доказать это.
_SP_, тут не сказано, какие права запросит его авторизация. Она может запросить не только адрес вашей почты, имя, id и токен, но и запросив у вас права, которые могут вас скомпрометировать, например доступ к вашей стеночке и последующая публикация на ней вялого.
Так что условия челенжа можно выполнить, так как это не обговаривалось. Что касается автора, вопрос в чем? постов накидать или что.
видимо токсины исходящего нового года всему виной =)
что-то с серчиком моим на днях стало
по сабжу - было бы классно сделать "единую базу интернет-репутации покупателей в интернет-магазинах", что бы знать у кого из пользователей невыкупы, истерические отзывы и т.д. Кому бонус положить, а кому порекомендовать купить в другом месте.
_SP_, тут не сказано, какие права запросит его авторизация. Она может запросить не только адрес вашей почты, имя, id и токен, но и запросив у вас права, которые могут вас скомпрометировать, например доступ к вашей стеночке и последующая публикация на ней вялого.
Да ради бога, кто сказал что я их дам :) ? Мыж говорили об авторизации, не ?
И разницу между "опубликовать от имени предупредив об этом заранее", и "взломать аккаунт", полагаю на этом форуме объяснять не надо.
---------- Добавлено 10.01.2020 в 16:52 ----------
по сабжу - было бы классно сделать "единую базу интернет-репутации покупателей в интернет-магазинах", что бы знать у кого из пользователей невыкупы, истерические отзывы и т.д. Кому бонус положить, а кому порекомендовать купить в другом месте.
Думаю почта сделает всё-таки.... это могло бы спасти наложку.