Sergey Petrenko

Sergey Petrenko
Рейтинг
482
Регистрация
23.10.2000

Проверьте в настройках, что там указано для показа новых сообщений? Может, все разделы вычеркнуты из показа?

Вот здесь - - в нижней форме что-то отмечено?

vjazanie:
md5 - шифрует "в одну сторону" и хранить в этом шифре пароли для доступа к БД немного непрактично.
Думаю, что и на этом форуме реквизиты для доступа к БД хранятся в незашифрованном виде или зашифрованы другим методом, позволяющим расшифровать.

При всем уважении к вам, стоит все же ознакомиться с предметом, прежде чем употреблять слово "думаю". Все пароли в этом форуме хранятся в md5, поэтому их невозможно затребовать на почту, например. Их можно только сбросить и сгенерировать или прописать новые.

Мишган:
Однако я не вижу смысла хранить их в md5 тем более если это пароли форума. Для интернет банкинга имеет смысл, а для обычных приложений все же нет.

Я вас умоляю. У меня ящик битком набит жалобами на то, что им кто-то поставил минус, чем нанес ущерб деловой репутации, а вам пароль жалко зашифровать...

Оно продолжает показываться?

Дело в том, что есть не очень частый глюк, когда куки сбрасываются практически сразу после захода на форум.

Это script kiddies играются - сканируют все подряд на уязвимости IIS.

Не вижу тут какого-либо пиара. Вообще, отвыкайте от использования этого слова - судя по результатам его употребления, ни один участник топика смысла этого слова не знает.

vjazanie, вас не затруднит:

- перестать жаловаться администратору на непонравившиеся лично вам дискуссии?

- перестать с многозначительным видом обещать что-то невнятное своим собеседникам? В одном топике вы пообещали отбить у Яндекса всех клиентов, в жалобе на этот - использовать форум для публикаций сомнительного характера.

- наконец, перестать передергивать? В данном топике вы несколько раз обвинили автора в подтасовке фактов и не извинились за данное обвинение, хотя его надуманность очевидна.

Что же касается претензий, то мне они кажутся полностью обоснованными. Даже обсуждаемая дыра в безопасности - причем здесь типы файлов, обрабатываемых PHP? Файл, в котором хранятся пароли, вообще не должен быть доступен, по идее. Я уж не говорю о такой нехитрой штуке, как криптование паролей - благодаря ему, кстати, вам никогда не удастся увидеть чужой пароль к аккаунту на этом форуме, они все хранятся в md5.

Кроме того, обработка .phtml - не очень стандартная вещь. Тем более, что практической надобности в ней мало - такие расширения были в ходу лет пять назад.

Поддержка же php5 - вовсе не такое безумное дело, как это хотят представить защитники тезиса "сам дурак". Почему-то разработчикам скрипта этого форума показалось нелишним сразу после выхода PHP5 адаптировать к нему свою разработку. С MySQL 5 он тоже работает - и работало еще с альфа-версией год назад, кстати. В чем проблема-то поддержать новые версии базового софта? Вы можете себе представить софт, который бы, продаваясь сейчас за такую цену, не смог бы работать на Windows XP - ему, вишь, Windows 95 надо?

И огромная просьба к программистам - перестаньте доказывать, что автору надо было смотреть самому или приглашать специалиста. Вы, когда компьютер покупаете, лично или с помощью радиотехника проверяете емкость всех конденсаторов на материнской плате? Длину лазера в DVD-ROM замеряете? Или самое элементарное - напряжение, подаваемое на процессорные контакты, просите замерить? Или, когда процессор сгорит из-за неисправности в блоке питания, вы не идете в магазин по гарантии, а просто выбрасываете компьютер вместе с жестким диском, приговаривая "Сам виноват, надо было проверять!"?

greenwood:
а что .. так все серьезно ? и кто то уже готов дать 10 к ? или прикалываетесь?

Грин, ты прикалываешься или всерьез?

<BOBER-3>:
ничего удивительного

Да, ничего удивительного, глубины маразма бездонны.

Видимо, проблема с индексами таблиц. Будем чинить.

Вероятно, у него стоит запрет на получение ЛС. Есть такая опция :).

Ваше объявление смешно.

Подпись исправьте.

Всего: 9922