ArbNet

ArbNet
Рейтинг
156
Регистрация
27.10.2019
Программист самоучка

Sly32, давно хотел спросить, вы в курсе вообще, что Python это язык придуманный специально для детей, школьников, чтобы приобщить к программированию для мини компьютера Raspberry? Поэтому упростили синтаксис и тд. Возможно в будущем такой синтаксис и приживётся, но в настоящее время его сторонников мало, отступы как элемент синтаксиса это не есть гуд. Есть полезные особенности в питоне, но как его не расхваливайте всё равно это детский язык..

Sly32:
А причем тут ваша медицина? Ни строчки кода для нее не писал

Слава Богу :) значит ещё не всё потеряно

Sly32:
Моим говнокодом пользуются 35 тыщ человек только в нашей компании, мой код используется при анализе ДНК при подборе лечения, мой код используется для получения данных о нефтедобыче

Понятно теперь почему так всё прискорбно в нашей медицине и нефтедобыче..

Sly32, по себе судите.. вы костылестроитель больше чем я, я с ноля всё пишу и очень хорошо(в мой код никакие костыли не потребуются),

а вы костыли(разные либы, говнокоды и прочее) втыкаете, подправляете и тд. :) поэтому багов, дыр у вас как песка в пустыне :)

Sly32, Я то знаю, потому что я не Джон Сноу :) а вот вы даже не в вакууме, просто пустое место..

Sly32:
Докажите что не балабол!

Балабол я и ещё какой :) и доказывать не чего

ArbNet:
Более того, я даже как owner продукта не смогу зайти под паролем пользователя! Данные пользователя передаются через токен, который разбирается на бэкэнде и к нему ни у кого нет доступа.

Как владелец сайта пароль пользователя можно получить, как бы он не передавался, хотябы скриптом на машине пользователя.

Что касается авторизации с других сайтов, тут сложнее, но можно, банально фишингом или трояном и тд... Я этим не занимаюсь и мне это не интересно, но знаю об этом, так как без этих знаний не сделать хороший защищённый продукт.

ЗЫ. Если вам интересно взломают ли вашу систему или нет, зайдите в даркнет и попросите там, они будут рады вашим 1000$ :)

_SP_, мне ваши деньги не нужны, хернёй страдать не собираюсь.

ЗЫ. Общение с вами всеми меня развлекло и натолкнуло на интересную мысль. Проблему решил :) Всем спасибо.

Sly32:
Господи, каком еще стороннем сайте? пароль в социалке и пароль на системе не имеют ничего общего. Более того, я даже как owner продукта не смогу зайти под паролем пользователя! Данные пользователя передаются через токен, который разбирается на бэкэнде и к нему ни у кого нет доступа.

Как же вы наивны :) Это всё защита от дурака, при желании можно получить любые данные при такой защите.

Практически любую защиту можно обойти. Поэтому чем сложнее защита, тем она надёжнее :) вот я и думаю как сделать посложнее и понадёжнее.

Sly32:
Ну расскажите мне как))) Я посмеюсь хоть, а то скучно

Сайт отправляет форму для авторизации. Пароль передаётся серверу, сервер хеширует и сверяет с хешем в базе. Это банальная схема авторизации на любом сайте.

Когда пользователь авторизируется на стороннем сайте. То пароль можно просто перехватить. Возможно хеширование пароля js скриптом на стороне пользователя и потом передача на сервер, но и тут можно перехватить, встроив в js передачу пароля до хеширования.

ЗЫ. Если я вам это не сказал никто б из вас до этого не додумался.

Sitealert:
Твою систему может взломать даже дурак.

когда запущу проект попробуйте ;)

imasiter:
Странно, и зачем тогда всякие банки и пентагоны защитами заморачиваются. Вот идиоты, можно же просто ничего не делать, а результат тот же!

А вы думаете их не взламывали? Эти корыта лотают постоянно :)

Всего: 2538