Snake800

Snake800
Рейтинг
240
Регистрация
02.02.2011
(_._)
leoseo #:
Но как бы всё равно пенсия 3600$  на двоих  в месяц это дофига

Для пенсии может быть и нормально. Но, насколько понимаю, по австралийским меркам это немного. Жизнь в Австралии вроде не дешёвая.

Sly32 #:
скопировал токен в браузере, потом на своем компе вошел на страничку пофиля и подменил в браузере в куках токен? Я получу доступ к чужой странице?

Скорее всего, да. Это же http протокол и "обычные пароли". Тут единственный вариант хранить и сверять дополнительные отпечатки: юзерагент, ip и другие общедостуные сведения. Хотя и это не панацея.
Sly32 :
Главный вопрос - насктолько это надежно?

Мелкомягкие и их последователи делают именно так (.net Identity). В куке под RSA256 вся информация о юзере: логин, права и т.п. Выглядит немного пугающе, но на самом деле довольно надёжно: без приватного ключа не подделать. Плюс expiration tokens. Есть вариация с session id под тем же rsa. Она, как мне видится, чуть более безопасна и меньше в обёме, но малость напрягает сервер.
leoseo #:
Упустили возможность жить в  тропическом раю, а не в серой холодной России.  

У группы Каста, когда-то в прошлой жизни, на этот счёт были такие строки:


Зато узнаешь цену золоту, улыбки русской девочки
Сравнишь её с импортной овечкой, что, как икру, их мечет
Я эту кухню знаю: лайнер поднимет в воздух
Поймёшь, что прогоняешь, да только поздно
/"На порядок выше", 2002г./

sitostroy #:

Красиво школьники разводят не мамонтов на деньги) Рабочая схема, наделать скринов из веб-архива, нафотошопить печать и подпись натариуса = профит))))

Круто же они поднялись, коль могут так легко себе позволить брать
 адрес и данные взяли у рег ру.
хотя...

 с адмитад
всякое может быть ;)
Romulez #:
там же много картинок на странице и при этом ведут на ваш сайт!

Хоть на сайт папы римского. При завершении факта нарушения АП нотариусом этот аспект не учитывается.
В данном конкретном случае это разновидность рефспама от одного очень странного чела через прямые отправки запросов на url'ы метрики. Дыра давняя. Другой вопрос, крутят ли через неё ПФ и насколько эффективно?
Там ещё за август может что-нибудь упадёт.
Parkhom :
что это за странная атака ботов на сайт

Браузеры юзеров идут за нстройками сайта.
Антоний Казанский #:
Разбирайтесь в CMS, какой компонент/плагин занимается управлением этих данных. Если никакой не занимается и выводится шаблоном - зовите программиста и плите костыль, которые из БД будет доставать нужные данные и вставлять на страницу.

CMS на файловом уровне может оказаться, например, захардокоженной dll-кой, включая шаблоны. Тогда без исходников поправить может стать довольно проблематично. Возможно, что у ТСа похожая ситуация. В противном случае - либо нужна техническая конкрретика, либо к программисту.

Всего: 2094