О непорядочных людях. Обман разработчика скрипта.

AC
На сайте с 19.11.2004
Offline
88
#211
За последние 3 года я могу перечислить всего только 3 крупных московских компаний которые об этом пожалели (сильно пожалели)

ЗАО «АвтоМир» ( крупнейший АВТОдилер в Москве)
ЗАО « МВО» ( крупный продавец автошин)
ЗАО «МСС» (сотовый оператор)

О предыдущих похождениях неутомимого DM читайте на auto.ru в конференции черный список!

Ни дня без борьбы!!

funnybunny
На сайте с 14.09.2002
Offline
357
#212

AutoCD, а ссылочку можно?

AC
На сайте с 19.11.2004
Offline
88
#213

Я бы с радостью, но он там столько нафлемил, что ссылок пару сотен будет

:)

МВО -

http://wwwboards.auto.ru/blacklist/37720.html

Автомир

http://wwwboards.auto.ru/blacklist/62638.html

http://wwwboards.auto.ru/blacklist/62424.html

http://wwwboards.auto.ru/blacklist/62641.html

MCC

http://wwwboards.auto.ru/blacklist/63397.html

V
На сайте с 25.02.2003
Offline
176
#214

Мэкс,

согласитесь, что домино - это не платформа для массового дешевого хостинга :)

mymind:
... А получается элементарный обман,лукавство или как хотите. Мы продаем дешево, но работает дорого. Ес-но покупатель на это клюнет. Каждый умеет считать свои деньги, и если есть возможность экономии, то он так и поступит...

если глянуть на товары(не софтверные), то все именно так:

покупаем что-нибудь задешево(телефон, центр, ТВ, да и автомобиль тоже) и чтоб "нарастить" функционал(добавить аксессуары) или что-то отремонтировать, очень часто получаем очень большие цены.

Правильная мысль - надо заманить покупателя на дешевенькое и дальше предложить ему обслуживание или доработку. Кстати, не думаю, что разработчикам предлагалась осознанная сумма за доработки(по тарифам, озвученным Мустафой, например). Думаю, что "заплатить" - это до 50$ :)

medaest:
Brutus AET + MD5 и SHA1 словари; MD5 Inside; PasswordsPro

это Вы о чем сейчас говорили?

Когда я спрашивал про ПО с хешированием паролей к БД, я имел в виду:

1. ПО, которое можно использовать на массовом дешевом хостинге

2. ПО не для взлома/перебора хешей

топик-то все же про ПО для хостинга, а не просто теоретический...

Работа в интернет, реальная оплата, не партнерка (http://www.vjazanie.ru/job.php)
ШO
На сайте с 27.12.2005
Offline
375
#215
DM.:
Еще раз Вам поясняю. я покупал ГОТОВЫЙ продукт с полным функционалом. Тем не менее в продукте были обнаружены дыры и автор отказался их искать и устранять , а так же часть описанных при продаже функций просто не работает !!!!!!

Я вот тоже купил ГОТОВЫЙ рейтинг сайтов! Но все же удосужился элементарно проставить аттрибуты у файлов)

Их вина в том, что они не выдали инструкцию по грамотной установке.

funnybunny
На сайте с 14.09.2002
Offline
357
#216

AutoCD, спасибо за ссылки :) Вижу и там его товарищи авторушники поправляют и пытаются на путь истинный направить, но видно что бесполезное это занятие 🚬

M
На сайте с 12.05.2005
Offline
133
#217
vjazanie:
это Вы о чем сейчас говорили?
Когда я спрашивал про ПО с хешированием паролей к БД, я имел в виду:
1. ПО, которое можно использовать на массовом дешевом хостинге
2. ПО не для взлома/перебора хешей
топик-то все же про ПО для хостинга, а не просто теоретический...

Значит я Вас не понял :).

А чем Вам не нравится вариант:

1. Пароли хранятся в файле в MD5

2. При подключении к серверу БД используется какая-нибудь самописанная функция преобразования ХЭША MD5 во что-то другое, функция соответственно ZendEncoded

Т.е.

1. Зная ХЭШ, но не зная алгоритм преобразования подключиться к базе нельзя (можно конечно заплатить за декод)

2. Зная ХЭШ нельзя получить пароль пользователя (без временных затрат) для того чтобы использовать стандартный интерфейс администратора.

Коля Дубр
На сайте с 02.03.2005
Offline
153
#218

Господа, а не пора ли тему закрыть? Топикстартер забанен, разработчик webcat тут видимо больше не появится. И в чем смысл дальше драться, пытаясь выдать за факты информацию, в любом случае поступившую от заинтересованных сторон? Можно каждому для себя сделать выводы и успокоиться. Я вот, например, уже сделал.

А тему про хранение паролей БД в хеше можно выделить в отдельную - действительно интересный вопрос.

Разрабатываю общую шину (http://habrahabr.ru/company/floxim/blog/268467/) помаленьку. ...а еще у меня есть бложек (http://www.blogovo.ru/).
mymind
На сайте с 07.09.2004
Offline
188
#219
Коля Дубр:
тему про хранение паролей БД в хеше можно выделить в отдельную - действительно интересный вопрос

Вот это дело. И правда стоит это обсудить.

medaest:
При подключении к серверу БД используется какая-нибудь самописанная функция преобразования ХЭША MD5 во что-то другое, функция соответственно ZendEncoded

Хэша MD5 в что-то другое ??? Во что, если не секрет. Я всегда предполагал, что это математические невозможно. Хотя возможно перед нами нобелевский лауреат. Тогда да ...

vjazanie:
если глянуть на товары(не софтверные), то все именно так:
покупаем что-нибудь задешево(телефон, центр, ТВ, да и автомобиль тоже) и чтоб "нарастить" функционал(добавить аксессуары) или что-то отремонтировать, очень часто получаем очень большие цены.

Стоп, а чем софт отличается от несофта. Тем что его стандартными мерками не измерить. Да это труд интеллекта, но никто не отменял грамотные продажи.

Я поддерживаю мысль, что пора прекратить дискуссию. Все высказались, бурно подискутировали. Хотя от себя добавлю. Показал этот топик знакомым, которые хотели приобрести wcat. Люди сразу отказались от этой мысли. Причем даже не разбирались, а виноват ли разработчик. Если есть нарекания, значит товар пока некудышный.

Коля Дубр
На сайте с 02.03.2005
Offline
153
#220

Создал тему Хранение хеша паролей к БД. Предлагаю все, что не относится к случаю DM и относится к обозначенной проблеме с паролями, писать туда. Т.к. следить за двумя топиками в одной ветке (причем, топик про ДМ мне более неинтересен) несколько напряжно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий