vjazanie

Рейтинг
176
Регистрация
25.02.2003

АндрейТ,

а если по ходу дела заказчик разобрался в бизнесе и понял, что "...что они ничего не делают, а деньги просят..."?

/ например случайно увидел, как оптоволокно "паяют" и сколько при этом денег берут за 1 спаяный конец :) /

maa,

когда к Вам обратятся конкуренты, а яндыкс за это отключит рекламную кампанию, свистните, если не сложно.

Будет интересно :)

На 700 съездить отдохнуть в Европу(на день-два)

За тысячу купить у антикваров швейцарские механические часы

Оставшиеся 300 потратить в сертификат к тем часам(выдают по-моему даже в Мск, при этом котируются везде), если поискать, то можно и за 100 найти, если правильно помню

Потом продать часы за 5

Повторить N раз

:)

Piligrim:
костюм, одеколон, ноутбук под мышкой, выбритая физиономия, ...

одеколон на нотебук или вовнутрь?

а если вместо физиономии лицо?

ну и вообще подробнее плиз про:

марки костюмов, одеколонов, нотебуков, наверное еще ботинок, часов, галстуков, и если возможно - джинс и свитеров/джемеров

и еще:

можно "на извозчике" подъезжать, или только на представительской?

:)

а вот серьезный вопрос - а что вы пишите на визитках?

Muxa:

Опять же, есть мода выдавать клиенту индивидуальный хост к mysql, к которому можно подцепиться не только с узла хостинг-провайдера

ну я и говорю, что, чем плясать с бубном и хешем пароля к БД, надо напрячь хостера, правда не всех напряжешь :)

вот и остается простор для деятельности, несозидательной

Tarry:
Я думаю в этом случае, проще написать свою функцию шифрования, и расшифровывать с помощю нее пароли. Если кто и считает их, то вряд ли будет париться с расшифровкой никому неизвестного алгоритма.
Добавил:
Однако в таком случае ее (функцию) тоже надо зазендить. Ну короче чушь получается :)

ну можно сразу зазендить тот файл, где коннект, это удлиннит путь взломщика к доступу к базе

но если провайдер разрешит коннект к базе только с локального адреса, то это сразу сделает бесполезным знание паролей

разве что знаешь, где у этого провайдера лежит администратор БД

Мэкс,

согласитесь, что домино - это не платформа для массового дешевого хостинга :)

mymind:
... А получается элементарный обман,лукавство или как хотите. Мы продаем дешево, но работает дорого. Ес-но покупатель на это клюнет. Каждый умеет считать свои деньги, и если есть возможность экономии, то он так и поступит...

если глянуть на товары(не софтверные), то все именно так:

покупаем что-нибудь задешево(телефон, центр, ТВ, да и автомобиль тоже) и чтоб "нарастить" функционал(добавить аксессуары) или что-то отремонтировать, очень часто получаем очень большие цены.

Правильная мысль - надо заманить покупателя на дешевенькое и дальше предложить ему обслуживание или доработку. Кстати, не думаю, что разработчикам предлагалась осознанная сумма за доработки(по тарифам, озвученным Мустафой, например). Думаю, что "заплатить" - это до 50$ :)

medaest:
Brutus AET + MD5 и SHA1 словари; MD5 Inside; PasswordsPro

это Вы о чем сейчас говорили?

Когда я спрашивал про ПО с хешированием паролей к БД, я имел в виду:

1. ПО, которое можно использовать на массовом дешевом хостинге

2. ПО не для взлома/перебора хешей

топик-то все же про ПО для хостинга, а не просто теоретический...

zhitov,

демагогия чистой воды.

Покупатель должен чуток подумать - что он получит за свою копейку, иначе лучше ему сразу идти к наперсточникам, там хоть без иллюзий :)

А про продавца Вы правы - у продавца есть обязанность перед работодателем продать за пятак копейку. Иначе тому продацу скорее всего по пути со строителями коммунизма / сам туда не ходил, но предполагаю /.

Ctulhu:
Пользовался покупным скриптом интернет-магазина (разработчик российский). В один период стали вылазить баги. Так разработчик прятался от меня...

Вот читаю я этот топик и вижу, что основное желание покупателя получить "за копейку пятака" /велик и могуч русский язык/

Про конкретно Ваш случай ничего не могу сказать - не знаю, что и как там было.

Поэтому скажу, как мне лет эдак 10 назад ответили в техподдержке Гласнета:

сколько платите, на столько и получаете

/ответ был приватным и тот, кто ответил, сечас оч. хорошо поднялся по "служебной лестнице"/

DM2:
За последние 3 года я могу перечислить всего только 3 крупных московских компаний которые об этом пожалели (сильно пожалели)

ЗАО «АвтоМир» ( крупнейший АВТОдилер в Москве)
ЗАО « МВО» ( крупный продавец автошин)
ЗАО «МСС» (сотовый оператор)
😂 😂 😂

не, главное и этот не пойми кто в первых постах еще чего-то хорохорился и выпендривался по поводу моей ссылочки на поиск его телефона в яндыксе...

вот жалко, что времени жалко на то, чтоб поприжать торговлю пиратским митчелом, бузинесмен, блин.

Мэкс:
Это почему же? Дабы зврьку с правами рута легче было их читать?

т.к. великий специалист Мустафа молчит, спрошу у Вас:

1. как извлекать пароли из хэша (желательно с примерами - в каких распостраненных продуктах это используется)

2. зверькам с правами рута уже не нужны пароли, лежащие в файлах, там уже все проще

Пока нет времни - короткий коммент

Gray:
Что же касается претензий, то мне они кажутся полностью обоснованными. Даже обсуждаемая дыра в безопасности - причем здесь типы файлов, обрабатываемых PHP? Файл, в котором хранятся пароли, вообще не должен быть доступен, по идее. Я уж не говорю о такой нехитрой штуке, как криптование паролей - благодаря ему, кстати, вам никогда не удастся увидеть чужой пароль к аккаунту на этом форуме, они все хранятся в md5.

при всем уважении к Вам, как к организатору этого сайта, лучше не затрагивать те области, где познания не на уровне.

md5 - шифрует "в одну сторону" и хранить в этом шифре пароли для доступа к БД немного непрактично.

Думаю, что и на этом форуме реквизиты для доступа к БД хранятся в незашифрованном виде или зашифрованы другим методом, позволяющим расшифровать.

P.S.

про соседний топик и яндыкс - Вы там тоже что-то наобещали. Так вот я не получил от яндыкса ни одного сообщения про отключения кампаний по словам конкурентов. Ждем-с

Всего: 3060