WhiteSuite: хостинг на скоростной платформе NodeSquad!

dimaza
На сайте с 04.03.2012
Offline
83
#441

В течении часа обещают подчинить

УТИН УЙЛО
bugsmoran
На сайте с 18.02.2010
Offline
223
#442

Уже исправили. Приносим извинения за сбой в работе.

O
На сайте с 01.03.2012
Offline
11
#443

да ничего до сих пор не исправили. ни один сайт пока не работает. Домен есть и у reg.ru, и у nic.ru

updated: Через 10 минут после запроса в тикет, все починили. Оперативно!

madmozg
На сайте с 23.07.2007
Offline
172
#444

Просьба подсказать кто разбирается.

При логине в билинг - в урле "Войти в панель билинга" передается пароль в незашифрованном виде

https://billing.whitesuite.ru/manager/billmgr?username=NAME&password=PASS&func=auth&theme=sirius&lang=ru&project=&welcomfunc=&welcomparam=

кто может прокомментировать насколько это безопасно?

ware
На сайте с 12.09.2010
Offline
406
#445
madmozg:
При логине в билинг - в урле "Войти в панель билинга" передается пароль в незашифрованном виде

https://billing.whitesuite.ru/manage...=&welcomparam=

кто может прокомментировать насколько это безопасно?

Задали бы этот вопрос разработчику - ISPsystem.

[umka]
На сайте с 25.05.2008
Offline
456
#446

Для тех, кто обычно все пароли всегда вводит руками и не пользуется запоминаниями паролей и пр., это, конечно, полный ахтунг. Т.к. пароль можно будет очень легко добыть из хистори браузера.

И https тут не спасёт ;)

Лог в помощь!
madmozg
На сайте с 23.07.2007
Offline
172
#447
ware:
Задали бы этот вопрос разработчику - ISPsystem.

не знал что это особенность billing manager от isp((

[umka]
На сайте с 25.05.2008
Offline
456
#448
madmozg:
не знал что это особенность billing manager от isp((

Скорее всего, в форме просто забыли написать method="post"

bugsmoran
На сайте с 18.02.2010
Offline
223
#449

Ну вообще у нас POST используется:

$url = 'https://billing.whitesuite.ru/manager/billmgr?out=xml&func=auth&username='.@$_POST['username'].'&password='.@$_POST['passwd'];

А вообще самое лучшее заходить напрямую без сайта. Так точно безопаснее: https://billing.whitesuite.ru/manager/billmgr, потому что нету лишних звеньев.

Fansmorgan
На сайте с 04.10.2007
Offline
120
#450

Ну в принципе пароль то передается только пользователю который ввел этот самый пароль ... и браузеру пользователя.

А вообще да ... "интересная" особенность BILLManager ))) Раньше даже и не к чему и не замечал !

Вообще действительно этот "интересный вопрос" надо бы переадресовать разрабам хотя и понятно, что идеальных в плане безопасности панелей (как показывают недавние события с WHMCS) вообще не бывает !

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий