LEOnidUKG

LEOnidUKG
Рейтинг
1778
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование
mr_baraban:

При активации новой симки с тем же номером, предыдущая симка становится неактивной. Так что вряд ли.

Не сразу, может какое-то время и работать.

Sitealert:
Согласитесь, что проще взять готовенькое, чем подбирать варианты. Затраты времени несоизмеримые, когда на каком-нибудь ресурсе тысячи юзеров, да плюс к этому они ещё и часто меняют свои пароли. Задача ведь в чём - максимально осложнить жизнь злоумышленнику, и минимизировать потери от взлома.

Потеря это уже пароли слили и почты их. Аккаунты можно продавать, а на почты можно слать спам, а на сам хостинг или цепануть вирус или продавать ссылки или дорвеи заливать.

Поезд уже ушёл. 🍿

Hotara:
Этот скрин мне сделала тех поддержка моего сервера, они пытались устранить проблему но у них не получилось, я писал им чтоб установили библиотеку, ну как я понял они её не установили, скажите пожалуйста, эта проблема у меня из за отсуствия библиотеки ?

Это поддержка хостинга такой дичью занимается, помогает библиотеки ставить и JS править для работы?

Программиста наймите, он вам поправит.

Sitealert:
LEOnidUKG, допустим, кто-то взломал сайт и поставил скрипт, читающий $_POST. И при чём тут вирусы на клиенте? Пароли всех юзеров сайта у злоумышленника в кармане. А если будет приходить шифрованный пароль, то тут ещё повозиться придётся, просто так голый пароль уже не вытащишь.

Если взломали сайт, то слили уже базу и посмотрели соль. И пошли счастливые перебирать пароли. На ко хрен им какой-то post вставлять и считывать пароли?! Ну он может также и Ajax вставить и отправлять пароль при вводе символов.

А может ещё поле ввода заменить...

А может ещё...

А может...

А...

kxk:
Ispanets, В 21 веке старая Нокия

Смысл не в том, кто какой нищеброд, а то что телефон специально для того чтобы тупо принимать смс-ки и не более того.

ТС, у вас симка на кого была зарегена? Какой оператор? Вашу симку могли сдублировать. Но чтобы это сделать, надо знать, что у вас лежат бабки. Не просто так у вас лежало 84К я прав? Кто знал об этом?

danforth:
LEOnidUKG, от MITM может помочь.

Да на стороне юзера хоть пусть все вирусы мира сидят и перехватывают данные. Важнее безопасность остальных на сервере и их данных. Если у одного проблемы, это не должно касаться других. Если перехватывать, то перехватят куки и всю сессию, пароль нафиг никому не сдался.

Присущ:
Предположу:

Это уже надо карты "Таро" доставать. Кофе уже не поможет. 🍿

Вы дыру этим самым делаете в безопасности. С размеров с Луну.

md5 и другие методы хэширования в чистом виде для хранения паролей это дыра. Всегда используется пароль+соль, и даже соль1+пароль+соль2.

А вы хотите без соли хэшировать? Дыг сольют вашу базу и вот они все пароли всех юзерей.

А если с солью, то что? Тоже её передавать в javascript? Ну и какой смысл тогда в ней? Опять дыра.

Осталось только его найти ))) Где он обычно расположен?

Где-то на фтп.

В файлик карты сайты вставляете и всё.

Всего: 31535