SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Алеандр #:
То есть, POST и есть метода запроса, как я и сократил.
"Метод" = "метода" = "механизм передачи данных методом Х ". Ужас и разочарования всё больше  усиливаются. :(
Алеандр #:
Где ты у меня фразу про "тело запроса" = "механизм" нашел то?
Последний раз отвечаю на твой троллинг (или принципиальную тупость/упоротость я ж и не знаю):
Алеандр #:
Изменить POST - это сильно. На что не меняй, он так и останется открытым для снифа, ибо трафик будет идти без шифрования.
Алеандр #:
Считай, что я так сократил фразу "механизм передачи post-запросов".
V_G #:
Вот скажите, как это у вас "вот это вот все" получается?

Внутренний протест?

Что именно "вот это вот все"? Реальное положение вещей или что?

Я, допустим не люблю битрикс. Но блин, такие детские обоснования - просто нелепы, смешны и непрофессиональны.

Алеандр #:
Вот только по факту, как ты его не меняй, пока ты его не зашифруешь - данные будут идти в открытом виде и доступны для перехвата.
Именно это и есть один из вариантов изменённого механизма. Шифруется не всё подряд, а только необходимые данные.
Алеандр #:
Считай, что я так сократил фразу "механизм передачи post-запросов". Сути это не меняет, поскольку об этом и речь

Меняет в корне.

Алеандр #:
Прежде чем их передать, их нужно ввести. Не надоедает бессмысленное буквоедство? )

Если для тебя "ввести" = "передать", а "механизм передачи" = "тело запроса", то пожалуй говорить не о чем. (хрен тебя знает что ты там подразумевал, а ещё страшнее что ты по факту пишешь)

Когда поймёшь, что правильная терминология наше всё - приходи, поговорим.

V_G #:

Странно что вы не видите противоречий с этим и битриксом.

У битрикса с этим вполне нормально. Не хуже чем у других, а возможно даже лучше некоторых.
aleksandrbol #:
Я бы на месте браузеров "ЗАЩИЩЕННЫЙ" вообще не показывал, а вот когда "НЕ ЗАЩИЩЕННЫЙ", то информировал.
А кто, интересно, "защищенный"? Кем/как?
Алеандр #:
https в данном контексте я рассматриваю лишь как возможность относительно безопасно вводить логины-пароли, будучи подключенным через публичные сети.

Передавать, батенька, передавать. Такие ляпы в серьёзных обсуждениях недопустимы ящетаю.

Алеандр #:
Изменить POST - это сильно. На что не меняй, он так и останется открытым для снифа

Я точно говорил "изменить post"? Или может всё-таки об изменении механизма передачи post-запросов? Или для тебя это одно и тоже?

Алеандр #:
Но вот централизация - совершенно лишняя

Категорически согласен.

Алеандр #:
У меня есть сайт в закладках, вот в нем так и реализовано: весь сайт http, принудительно, а страница https с передачей логина - принудительно https.

Вот это одно из правильных реализаций!

foxi #:
помешал

Вот это номер!!

Сначала говорит что продаются, а потом что помешал.. Ты бы того.. с логикой как-то подружился.

Я боюсь да же напоминать что даже твитетры, мородокнижки и прочие апплы - они никогда не были на http, но пароли и др данные по сети гуляют. Https помешал их уводу?

foxi #:

вот представь если бы вконтакт работал без https, почта, на которую шлются пароли от всех сайтов, госуслуг и интернет банкингов были без http, весь этот контент лежал бы в паблике.

Ну и сам инет банкинг, в момент отправки просто заменяем номер счета и деньги уходят не туда )))

.

Вот тут не надо путь божий дар с яичницей. Надо читать и пробовать думать над прочитанным. А если не понятно - можно переспросить. Я всегда стараюсь ответить на заданные мне вопросы.

Повторю:

SeVlad #:
тут проблема не http как таковом, а в несовершенстве передачи post-запросов. Об этом тоже не раз говорилось - надо менять этотмеханизм.
SeVlad #:
Это могло бы быть действительно полезно для безопасности, если бы серты не мог приобрести любой хакер. А при текущем положении дел - это скорее дыра, нежели защита.


Так как насчёт ответов на мои вопросы?

Всего: 28523