medaest

Рейтинг
133
Регистрация
12.05.2005
antono:
А других вариантов как закачка к себе и кэширование нет?

Если любите отношения, то можете загружать байт по 100 от файла через сокеты, определить форматы заголовков и читать размер от туда, например для gif _ttp://www.onicos.com/staff/iz/formats/gif.html, там же и для других форматов.

Другого пути нет, только или загружать себе или ждать или вот так.

Зингельшухер, а зачем тогда вообще JOIN придумали да ещё и в вариантах INNER и RIGHT? Или по Вашему лучше связывать так?

FROM T1, T2 WERE T2.subid=T1.id

PS я прошел по своим запросам и насчитал до 15 INNER JOIN в обном из запросов, значит я не умею их писать, а жаль, буду учиться.

dkameleon, извиняюсь за плагиат, не дочитал до конца трейд прежде чем ответить :)

Dwarf:
Хорошо, что в Файрфоксе и Мозилле встроенный блокиратор попапов :)

Пробивается через <embed .... pluginspage="http://www.macromedia.com/go/getflashplayer">

AlexKats:
а код есть для пробивки? и ХР если есть, просто любопытно ....

XPSP2 пробивается через clsid:2D360201-FFF5-11d1-8D03-00A0C959BC0A

Гугл тулбар пробивается через showModalDialog

Brutus:
Упс...денежка стала меньше очень сильно меньше...чем до взлета...:( причем такая картина на 4 сайтах наблюдаеться...= :)

Видать Яша решил исправиться и немного переусердствовал :)

Да -20 к тому что было до косяка с тИЦ, это при том что несколько новых тематических ссылок было скушано.

and2005:
Ужас какой мудреный скрипт, кажется, я его не переборол. Может быть потому, что пытался вставить кнопку в описание, но ведь у Вас это разрешено? Или что-то с привязкой. Кстати, сильно нехватает московских улиц. Юзал файрфоксом.

Скрипт самописанный.

Название улицы скажите, там самый свежий КЛАДР используется, такого быть не может.

Для кнопки есть отдельные поля, вывод кнопок сделаю позднее, сейчас время нет.

Под файрфоксом (1.0.3) тестировался, нормально.

Использование тегов img, a, b, em, strong со стилями разрешено.

mymind:
Хэша MD5 в что-то другое ??? Во что, если не секрет. Я всегда предполагал, что это математические невозможно. Хотя возможно перед нами нобелевский лауреат. Тогда да ...

Научитесь читать плз. я нигде не писал что MD5 симметричен.

vjazanie:
это Вы о чем сейчас говорили?
Когда я спрашивал про ПО с хешированием паролей к БД, я имел в виду:
1. ПО, которое можно использовать на массовом дешевом хостинге
2. ПО не для взлома/перебора хешей
топик-то все же про ПО для хостинга, а не просто теоретический...

Значит я Вас не понял :).

А чем Вам не нравится вариант:

1. Пароли хранятся в файле в MD5

2. При подключении к серверу БД используется какая-нибудь самописанная функция преобразования ХЭША MD5 во что-то другое, функция соответственно ZendEncoded

Т.е.

1. Зная ХЭШ, но не зная алгоритм преобразования подключиться к базе нельзя (можно конечно заплатить за декод)

2. Зная ХЭШ нельзя получить пароль пользователя (без временных затрат) для того чтобы использовать стандартный интерфейс администратора.

vjazanie:
как извлекать пароли из хэша (желательно с примерами - в каких распостраненных продуктах это используется)

Brutus AET + MD5 и SHA1 словари; MD5 Inside; PasswordsPro

vjazanie:
зверькам с правами рута уже не нужны пароли, лежащие в файлах, там уже все проще

Для этого пароль рута делят между 2-мя сотрудниками (4*4 символа)

Мэкс:
Вообще-то общая логика (по крайней мере то, как это реализовано в Domino) мне подскзывает, что извелекать пароли из хеша просто не надо а скармливается именно хеш. Сквозная авторизация, однако.

Чем-то напоминает Citrix MetaFrame и W32 доменную аутентификация а не *nix

Мишган:
какая разница что передается, хэш или пароль? зная эту строку я могу точно так же как и приложение передать ее БД и получить полный доступ!

чтобы скормить хэш надо получить хотя бы возможность доступа не с localhost.

mymind:
Я же лично, и от своего мнения не отсуплюсь, в данном инцеденте виню прежде всего разработчиков, которые не сумели грамотно реализовать свой продукт до конца, и вместо грамотной доработки пошли на конфликт, которого могли кстати избежать.

Конечно, то что послали быстронах это не правильно. А вот наличии в открытом доступе файла с паролями это недоработка покупателя.

Miracle:
кидали, вы молчите

Извините, я Вашего сообщение не нашел, повторите плз.

adviKOT:
"kevindark, Copywriter, adviKOT давайте сделаем проще я закажу у Вас примерно такие же статьи по 15$, оценим разницу..."

М-м-м-м, меня терзает один вопрос. Сначала Вы заказали статью очень даже недорого, а теперь согласны подняться? С чем это связано?

Давайте попробуем. Благо, 6 лет в мединституте еще не забыл :) Напишите, пожалуйста, ТЗ на kot $ mastertext.spb.ru

Это связано с необходимостью выбора копирайтера :) к сожалению у меня уже вечер, я, в звании армейского капитана, уже в оптимизации немного не адекватен, в связи с чем, переносим разговор на завтра, я отпишу в личку. Спасибо за понимание и с наступающим днём Советской армии и Военно-морского флота.

Всего: 319