SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
burunduk:
и в чём проблема?

Я много раз это говорил - ты всё равно не желаешь понимать. Надоело.

Могу только сказать жестче: за такое надо руки вырывать разработчикам. Чтобы не изгалялись над юзерами.

kuplinov:
место того чтобы убрать ошибку, сменили текст... и ссылку добавили..

Это вообще-то другой экран. Он показывается когда с момента твоего последнего посещения (или ты отметил всё "прочитанным") не появилось ничего нового.

ivan-lev:
Пароли "солили" 15 человек..

Я имел ввиду что при упоминании SHA в хабропосте ничего не было сказано про соль.

ivan-lev:
В том числе трое из тех, кто "небезопасной" функцией пользовался.

С чего ты решил, что они "в том числе"? Они совершенно отдельно:

Из 18 участников, которые получили специальные указания использовать криптографию, трое решили использовать Base64 и утверждали, например: «[Я] всё зашифровал, так что пароль не виден» и «Его очень сложно расшифровать».

ничего про применении ими солей тут нет (а как раз наоборот - если не указано, но и значит их не было).

Solmyr:
То что bcrypt является "безопасным" - этого никто не доказал. Сразу вычеркивайте.

В нём же соль по дефолту алгоритму.

Ида. Термин "безопасный" не следует читать как "безопасный на 100%". Скорее так: "на сегодня является одним из самых безопасных относительно других"

Solmyr:
Что касаемо PBKDF2 - если его использовать, так сайт или приложение сразу можно будет задосить фэйковыми логинами вполпинка.

Каким боком ДДОС к криптованию?

Заддоссить можно и вообще без логинов :) А защита от ДДОСа/флуда - совершено др история.

burunduk:
а чем тебя не устраивает созданный именно для данной цели document.location.replace в 1995 году?

Всё, хватит.

Твоё юление только подтверждает мои выводы.

---------- Добавлено 21.05.2019 в 21:39 ----------

Miha Kuzmin (KMY):
О чем вы оба спорите? Как оформлять хлебные вроде на 100% указано. В чем дело то кроме срача?

Да забыли уже про ХК :)

Речь про "не ссылки", а про "переходы"(с)burunduk. Вот тут

и тут

и в др "ненужных" местах.

зачёркивание ббкод [s] в старых постах поломался. :(

burunduk, ну что ты дурака включаешь-то? Обыдно однако..

Ок, тогда так:

По какими причинам вы извратились с "переходом" на жабаскрипте, а не сделали нормальные ссылки? Чем не устроил стандартный, логичный и удобный механизм как раз и созданный для "перехода" по страницам ещё Тимом Бернерсом-Ли?

Мой ответ: для обмана (ПС и пр ботов) и манипуляций. И "потому что могём". Других причин усложнять жизнь не уважаемому тобой юзеру я не вижу.

И пож. лучше не отвечай, чем опять начнёшь юлить и дурака включать. Сильно уже это раздражает и расстраивает, чесслово.

burunduk:
никто не отказывался, они есть, но только необходимые

Т.е. отвечать не хочешь?

Ну и ладно :) (мои выводы ты видел)

Anamnado:
мозги включи и подумай, как может быть ВЕБ в реале ?

Мне хватает мозгов чтобы анализировать твои топики (и не хотел бы но постоянно лезут в глаза) и сайт. Причем тут реал вообще? У тебя даже на это ума не хватает понять.

Это так себе пример, Хотя там тоже есть кое что для всех людей.

Для всех - это вот такое.

Так что насчёт:

SeVlad:
А для чего ж тогда жабаскрип вместо обычной ссылки?

если не для манипуляций/обманов/понтов/етс?

По какими причинам отказались от стандартных ссылок?

burunduk:
отключи куки и узнаешь

Что я могу нового узнать? Ты покажи хоть один их сервис для людей. Где нет "монетизации".

Они даже картинки не дают всем посмотреть (попробуй хотя бы сменить UA в браузере на какой-нить не очень свежий).. О чём я и уговорю - они не альтруисты для всех людей.

burunduk:
не ты говоришь именно про это, на что кликает пользователь сайта на ангуляре? в исходном коде кроме вызывающего скрипта нет вообще ничего

Нет, я говорю не о js, а о созданном с пом него ноухау проблеме. Не делай вид что не понимаешь разницу.

burunduk:
потребности в этом нет у подавляющего числа юзеров

А "неподавляющее" нафик сдалось? Угу. о том я тоже говорю :)

burunduk:
опять заходишь со стороны "за всё хорошее, против всего плохого"

Нет, я просто утрировал для напомнить тебе про существование другой стороны, на которую, к сож, зарабатывателям насрать. :(

burunduk:
ни у кого нет данных о пользователях без поддержки js, просто нет таких пользователей, есть боты/отмороженные гиги - это не пользователи!!!

Прикинь :

SeVlad:
ты не считаешь ЮА без жабаскрипта за юзеров. Но тут я отчасти согласен, но тем не менее такие тоже могут быть. (тут я опять толкаю тезис: не чеши всех одной расчёской).

:)

Всего: 28523