LEOnidUKG

LEOnidUKG
Рейтинг
1776
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование
Hotara:
Этот скрин мне сделала тех поддержка моего сервера, они пытались устранить проблему но у них не получилось, я писал им чтоб установили библиотеку, ну как я понял они её не установили, скажите пожалуйста, эта проблема у меня из за отсуствия библиотеки ?

Это поддержка хостинга такой дичью занимается, помогает библиотеки ставить и JS править для работы?

Программиста наймите, он вам поправит.

Sitealert:
LEOnidUKG, допустим, кто-то взломал сайт и поставил скрипт, читающий $_POST. И при чём тут вирусы на клиенте? Пароли всех юзеров сайта у злоумышленника в кармане. А если будет приходить шифрованный пароль, то тут ещё повозиться придётся, просто так голый пароль уже не вытащишь.

Если взломали сайт, то слили уже базу и посмотрели соль. И пошли счастливые перебирать пароли. На ко хрен им какой-то post вставлять и считывать пароли?! Ну он может также и Ajax вставить и отправлять пароль при вводе символов.

А может ещё поле ввода заменить...

А может ещё...

А может...

А...

kxk:
Ispanets, В 21 веке старая Нокия

Смысл не в том, кто какой нищеброд, а то что телефон специально для того чтобы тупо принимать смс-ки и не более того.

ТС, у вас симка на кого была зарегена? Какой оператор? Вашу симку могли сдублировать. Но чтобы это сделать, надо знать, что у вас лежат бабки. Не просто так у вас лежало 84К я прав? Кто знал об этом?

danforth:
LEOnidUKG, от MITM может помочь.

Да на стороне юзера хоть пусть все вирусы мира сидят и перехватывают данные. Важнее безопасность остальных на сервере и их данных. Если у одного проблемы, это не должно касаться других. Если перехватывать, то перехватят куки и всю сессию, пароль нафиг никому не сдался.

Присущ:
Предположу:

Это уже надо карты "Таро" доставать. Кофе уже не поможет. 🍿

Вы дыру этим самым делаете в безопасности. С размеров с Луну.

md5 и другие методы хэширования в чистом виде для хранения паролей это дыра. Всегда используется пароль+соль, и даже соль1+пароль+соль2.

А вы хотите без соли хэшировать? Дыг сольют вашу базу и вот они все пароли всех юзерей.

А если с солью, то что? Тоже её передавать в javascript? Ну и какой смысл тогда в ней? Опять дыра.

Осталось только его найти ))) Где он обычно расположен?

Где-то на фтп.

В файлик карты сайты вставляете и всё.

1024 полгода, от 3000$ стоит перебрать на ферме с GPU.

2048 скорее всего не возьмутся. Не имеет смысла.

Поставьте гугл каптчу, рекапча которая. И должны отсеяться. Ваша каптча автоматически распознаётся программами.

Всего: 31516