О непорядочных людях. Обман разработчика скрипта.

Коля Дубр
На сайте с 02.03.2005
Offline
153
#201

Какой ЗоЗПП? Вы че? Детский сад...


потребитель - гражданин, имеющий намерение заказать или приобрести либо заказывающий, приобретающий или использующий товары (работы, услуги) исключительно для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности;

Это точно о вас?

Предоставить мне необходимые платежные документы о совершенных мною покупках в данной компании

А вам не кажется, что об этом надо было раньше думать? А был ли мальчик?

Разрабатываю общую шину (http://habrahabr.ru/company/floxim/blog/268467/) помаленьку. ...а еще у меня есть бложек (http://www.blogovo.ru/).
[Удален]
#202

Мустафа, а пункт 16 - это где ? Скачал архив, посмотрел, ничего не нашел.

V
На сайте с 25.02.2003
Offline
176
#203
Ctulhu:
Пользовался покупным скриптом интернет-магазина (разработчик российский). В один период стали вылазить баги. Так разработчик прятался от меня...

Вот читаю я этот топик и вижу, что основное желание покупателя получить "за копейку пятака" /велик и могуч русский язык/

Про конкретно Ваш случай ничего не могу сказать - не знаю, что и как там было.

Поэтому скажу, как мне лет эдак 10 назад ответили в техподдержке Гласнета:

сколько платите, на столько и получаете

/ответ был приватным и тот, кто ответил, сечас оч. хорошо поднялся по "служебной лестнице"/

DM2:
За последние 3 года я могу перечислить всего только 3 крупных московских компаний которые об этом пожалели (сильно пожалели)

ЗАО «АвтоМир» ( крупнейший АВТОдилер в Москве)
ЗАО « МВО» ( крупный продавец автошин)
ЗАО «МСС» (сотовый оператор)
😂 😂 😂

не, главное и этот не пойми кто в первых постах еще чего-то хорохорился и выпендривался по поводу моей ссылочки на поиск его телефона в яндыксе...

вот жалко, что времени жалко на то, чтоб поприжать торговлю пиратским митчелом, бузинесмен, блин.

Мэкс:
Это почему же? Дабы зврьку с правами рута легче было их читать?

т.к. великий специалист Мустафа молчит, спрошу у Вас:

1. как извлекать пароли из хэша (желательно с примерами - в каких распостраненных продуктах это используется)

2. зверькам с правами рута уже не нужны пароли, лежащие в файлах, там уже все проще

Работа в интернет, реальная оплата, не партнерка (http://www.vjazanie.ru/job.php)
zhitov
На сайте с 30.01.2005
Offline
219
#204
vjazanie:
сколько платите, на столько и получаете...
что основное желание покупателя получить "за копейку пятака"

Цена не имеет значения. Покупатель должен получать столько, сколько ОБЕЩАЮТ!

Основное желание продавца продать "за пятак копейку"?

Строительные калькуляторы ( https://www.zhitov.com/ )
V
На сайте с 25.02.2003
Offline
176
#205

zhitov,

демагогия чистой воды.

Покупатель должен чуток подумать - что он получит за свою копейку, иначе лучше ему сразу идти к наперсточникам, там хоть без иллюзий :)

А про продавца Вы правы - у продавца есть обязанность перед работодателем продать за пятак копейку. Иначе тому продацу скорее всего по пути со строителями коммунизма / сам туда не ходил, но предполагаю /.

Мэкс
На сайте с 03.07.2005
Offline
67
#206
vjazanie:
т.к. великий специалист Мустафа молчит, спрошу у Вас:

1. как извлекать пароли из хэша (желательно с примерами - в каких распостраненных продуктах это используется)

Понятия не имею. Я работаю с Domino. Там безопасность на уровне ядра вшита. В принципе не возникает таких проблем.

Вообще-то общая логика (по крайней мере то, как это реализовано в Domino) мне подскзывает, что извелекать пароли из хеша просто не надо а скармливается именно хеш. Сквозная авторизация, однако.

vjazanie:
2. зверькам с правами рута уже не нужны пароли, лежащие в файлах, там уже все проще

Вот именно по этой причине мы и работаем с доминой.

У меня что на винде, что на соляре сисадмин, не имеющий Лотусового ID ничего сделать не может :)

Знание некоторых принципов легко возмещает незнание некоторых фактов. К. Гельвеций
zhitov
На сайте с 30.01.2005
Offline
219
#207

Наперсточники как раз впаривают иллюзию выигрыша.

Думать надо всегда, тут я с Вами согласен и предполагать, что Вас могут кинуть, но это не оправдывает кидалу.

Но если

у продавца есть обязанность перед работодателем продать за пятак копейку
тогда что плохого в желании покупателя купить качественный товар недорого ("за копейку пятака") :) ?
М
На сайте с 01.12.2005
Offline
73
#208
Мэкс:
Понятия не имею. Я работаю с Domino. Там безопасность на уровне ядра вшита. В принципе не возникает таких проблем.
Вообще-то общая логика (по крайней мере то, как это реализовано в Domino) мне подскзывает, что извелекать пароли из хеша просто не надо а скармливается именно хеш. Сквозная авторизация, однако.


Вот именно по этой причине мы и работаем с доминой.
У меня что на винде, что на соляре сисадмин, не имеющий Лотусового ID ничего сделать не может :)

Как наличие хэша защитит базу?! какая разница что передается, хэш или пароль? зная эту строку я могу точно так же как и приложение передать ее БД и получить полный доступ!

Так что имея рутовый доступ, я могу лехко и непринужденно добраться до базы, а там подменить хоть пароли хоть хэши своими. Вообщем не надо иллюзий насчет сисадмина, просто у него другая работа.

ЗЫ. И причем здесь скозная авторизация? не пойму.

Cервис для оптимизаторов Optimizer Desktop (http://jdev.ru/od/?utm_source=forum.se.ru&utm_medium=signature): мониторинг позиций, учет ссылок. Программа для оптимизаторов и вебмастеров OptiSuit (http://optisuit.ru/?utm_source=forum.se.ru&utm_medium=signature): Optimizer Desktop на Вашем компьютере
mymind
На сайте с 07.09.2004
Offline
154
#209

По-моему ушли от темы. Хотели как лучше, получили как всегда. Аудитория снова разбрелась. Кто в лес, кто по дрова. Давайте определимся и поведем русло разговора в нужном направлении.

На текущий момент есть человек который, купил платный продукт. Который понес потери потому, что заявленые разработчиком возможности оказались преувеличены, что безопасность оказалась на уровне ниже среднего, что вместо должно внимания к проблемам получил "пинок под зад".

Давайте объективно смотреть на вещи. Как признается DM, так это и подтверждают разработчики, что за доработки покупатель предлагал доплатить. Тогда не ясно, почему так открещиваются разработчики. Да были огрехи, так надо их признать и исправить, тем более, что за работу гарантировалась оплата. Покупатель был заинтересован в нормальном функционировании продукта и готов был вложить средства в доработку продукта. По сути профинансировать разработку. Как поступили разработчики все видим.

Что касается тыканья в "сколько заплатил, то и получил", но простите - цену ставил разработчик. Если он готов был продавать свой скрипт за 100 зеленых (к примеру), то тогда надо было сразу говорить об отсутствии тех.поддержки, возможных багах и т.д. Если же скрипт хороший, надежный и функциональный, то поставте вы цену в 400 зеленых, но организуйте хорошую тех.поддержку, грамотное обновление. И люди будут готовы заплатить эти деньги, зная, что они получают. А получается элементарный обман,лукавство или как хотите. Мы продаем дешево, но работает дорого. Ес-но покупатель на это клюнет. Каждый умеет считать свои деньги, и если есть возможность экономии, то он так и поступит.

Я же лично, и от своего мнения не отсуплюсь, в данном инцеденте виню прежде всего разработчиков, которые не сумели грамотно реализовать свой продукт до конца, и вместо грамотной доработки пошли на конфликт, которого могли кстати избежать.

Обмен криптовалют по выгодному курсу Bitpayes.com / Instabit.pro ( https://bitpayes.com http://instabit.pro )
M
На сайте с 12.05.2005
Offline
133
#210
vjazanie:
как извлекать пароли из хэша (желательно с примерами - в каких распостраненных продуктах это используется)

Brutus AET + MD5 и SHA1 словари; MD5 Inside; PasswordsPro

vjazanie:
зверькам с правами рута уже не нужны пароли, лежащие в файлах, там уже все проще

Для этого пароль рута делят между 2-мя сотрудниками (4*4 символа)

Мэкс:
Вообще-то общая логика (по крайней мере то, как это реализовано в Domino) мне подскзывает, что извелекать пароли из хеша просто не надо а скармливается именно хеш. Сквозная авторизация, однако.

Чем-то напоминает Citrix MetaFrame и W32 доменную аутентификация а не *nix

Мишган:
какая разница что передается, хэш или пароль? зная эту строку я могу точно так же как и приложение передать ее БД и получить полный доступ!

чтобы скормить хэш надо получить хотя бы возможность доступа не с localhost.

mymind:
Я же лично, и от своего мнения не отсуплюсь, в данном инцеденте виню прежде всего разработчиков, которые не сумели грамотно реализовать свой продукт до конца, и вместо грамотной доработки пошли на конфликт, которого могли кстати избежать.

Конечно, то что послали быстронах это не правильно. А вот наличии в открытом доступе файла с паролями это недоработка покупателя.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий