SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Алеандр #:
Считай, что я так сократил фразу "механизм передачи post-запросов". Сути это не меняет, поскольку об этом и речь

Меняет в корне.

Алеандр #:
Прежде чем их передать, их нужно ввести. Не надоедает бессмысленное буквоедство? )

Если для тебя "ввести" = "передать", а "механизм передачи" = "тело запроса", то пожалуй говорить не о чем. (хрен тебя знает что ты там подразумевал, а ещё страшнее что ты по факту пишешь)

Когда поймёшь, что правильная терминология наше всё - приходи, поговорим.

V_G #:

Странно что вы не видите противоречий с этим и битриксом.

У битрикса с этим вполне нормально. Не хуже чем у других, а возможно даже лучше некоторых.
aleksandrbol #:
Я бы на месте браузеров "ЗАЩИЩЕННЫЙ" вообще не показывал, а вот когда "НЕ ЗАЩИЩЕННЫЙ", то информировал.
А кто, интересно, "защищенный"? Кем/как?
Алеандр #:
https в данном контексте я рассматриваю лишь как возможность относительно безопасно вводить логины-пароли, будучи подключенным через публичные сети.

Передавать, батенька, передавать. Такие ляпы в серьёзных обсуждениях недопустимы ящетаю.

Алеандр #:
Изменить POST - это сильно. На что не меняй, он так и останется открытым для снифа

Я точно говорил "изменить post"? Или может всё-таки об изменении механизма передачи post-запросов? Или для тебя это одно и тоже?

Алеандр #:
Но вот централизация - совершенно лишняя

Категорически согласен.

Алеандр #:
У меня есть сайт в закладках, вот в нем так и реализовано: весь сайт http, принудительно, а страница https с передачей логина - принудительно https.

Вот это одно из правильных реализаций!

foxi #:
помешал

Вот это номер!!

Сначала говорит что продаются, а потом что помешал.. Ты бы того.. с логикой как-то подружился.

Я боюсь да же напоминать что даже твитетры, мородокнижки и прочие апплы - они никогда не были на http, но пароли и др данные по сети гуляют. Https помешал их уводу?

foxi #:

вот представь если бы вконтакт работал без https, почта, на которую шлются пароли от всех сайтов, госуслуг и интернет банкингов были без http, весь этот контент лежал бы в паблике.

Ну и сам инет банкинг, в момент отправки просто заменяем номер счета и деньги уходят не туда )))

.

Вот тут не надо путь божий дар с яичницей. Надо читать и пробовать думать над прочитанным. А если не понятно - можно переспросить. Я всегда стараюсь ответить на заданные мне вопросы.

Повторю:

SeVlad #:
тут проблема не http как таковом, а в несовершенстве передачи post-запросов. Об этом тоже не раз говорилось - надо менять этотмеханизм.
SeVlad #:
Это могло бы быть действительно полезно для безопасности, если бы серты не мог приобрести любой хакер. А при текущем положении дел - это скорее дыра, нежели защита.


Так как насчёт ответов на мои вопросы?

sergv #:
А он не читает )
Мне начинает казаться что ТС просто троллит. Ну ладно я накосячил с макс суммой - тут было за что за что на меня побухтеть, но всё остальное-то и от других - ну как же можно так не видеть/тупить и спорить...
V_G #:
Но через год-два этот горе-бизнесмен начнет догадываться, что говнокод стоит ему дорого.

Или "через год-два этот горе-бизнесмен начнет догадываться, что этот красивый код обошелся ему очень дорого - у конкурентов на порядок дешевле и они выше в выдаче " - тоже вполне реальный вариант.

Качество кода никак не влияет на бизнес. Система либо выполняет возложенные функции либо нет. Это всё что нужно знать бизнесмену. Ок. ещё возможности расширения, и поддержка продукта.


V_G #:
Если топик стартер таки хочет забашлять за лицензию, рекомендую обратить внимание на Cs-Cart. Там кстати есть и B2B версия.
Если прочитать хотелки ТСа, то ему не нужен никакой ИМ и ещё меньше нужна "B2B версия".
eos #:
Речь о сумме в 5к$, никаких предупреждений на персональном аттестате нет.

Я уже покаялся, что не учёл давность лет и аттестат.

eos #:
В РФ нельзя выводить доллары на карту на долларовый счет. Речь в том, чтобы сохранить эти деньги в $

Да ладно нельзя!

Но опять же - нечего не мешает обличить рублями (не через обменники!), обменять на баксы и положить на баксовый счёт.

eos #:
Кроме оплаты хостинга и мобильного телефона тут никто так и не поделился на что же еще можно потратить 5к$ с Вебмани)))))
Неправда, я поделился. (Причем мой вариант может быть и с прибылью, но с доп. телодвижениями)
foxi #:
что значит контролировать? софт передающий данные контролирует, что данные пришли с легитимного для него сертификата

Это значит фильтровать и анализировать до попадания всякого УГ в браузер. На корп. проксе например. Никакой софт это не способен делать без подмены сертификата.

foxi #:
это проблема тупого юзера, я не поставлю, и у меня будет все норм, никто не прочитает, я буду уверен что никакого митм не случилось.

И ты даже поставишь. Иначе у тебя просто не будет интернета.

foxi #:
люди ходят не только на кулинарные, но и на политические, подделать можно будет признание автора блога в терроризме, или картинку котиков подменить на порно картинку, заверить скриншот у нотариуса и кто-то отправится садиться на бутылку.

Ты серьёзно?! Нет, ты вот правда, считаешь что что-то невозможно подделать, если кому надо? Фокси, блиииин..


Да и вообще "если надо" - оно нафик не надо будет ничего "подделывать". Найдутся куда более достоверные доказательства и эффективные методы их получения.
#Какдетималыечессслово..


foxi #:
причем тут пост,

При том что пароли и тп передаются в пост. (если какой-то сайт это делает в гет - бежать от него надо)

foxi #:
Так что https это спасение мира от хаоса, вообще я хз как раньше интернет существовал,

Сектант, такой сектант :)

Это могло бы быть действительно полезно для безопасности, если бы серты не мог приобрести любой хакер. А при текущем положении дел - это скорее дыра, нежели защита.

foxi #:
Сейчас все такие открытые данные быстро появляются в продаже в даркнете.

ВО!!! Прекрасно что ты это знаешь. Теперь осталось сложить 2+2: https этому как-то помешал?

А на вопросы прошлого поста чего не ответил?

Вот сколько лет я задаю эти вопросы и  никто из сектантов не может ответить.

Всего: 28519