SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
edogs:
Хранить в открытом виде никто тут не предлагал. Вам лишь бы на бис выступить, по фиг на какую тему?

Хранить нельзя, а передать можно? ОМГ.. Трава забористая, или умный человек опять передал акк тупому?

Попробуйте включить свой коллективный разум и понять что "передавать" это прежде всего есть "хранить". Но в наиболее небезопасном месте(ах).

edogs:
Юзер запоминает пароли только в одном случае - если они одинаковы/схожи для многих сервисов. Но мы даже не будем пытаться объяснить Вам чем это опасно.

Во первых - это проблемы юзера (и не так страшны, как малюют). А сервис не должен диктовать свои правила, если это не грозит безопасности сервиса.

Во вторых - это не всегда так: /ru/forum/comment/11439770

---------- Добавлено 19.05.2019 в 23:12 ----------

edogs:
Не-а. Автогенерация уникальных паролей нужной сложности адекватный вариант.

Автогенерация уникальных паролей нужной сложности без возможности его смены (с отправкой его на почту/СМС/рупором) - НЕадекватный вариант.

LevShliman:
а что в ней хорошего?Есть примеры сайтов на ней?

Если пройти по ссылке из старпотста в оф каталог, а с него на оф сайт, то там есть и "Преимущества" и "Примеры сайтов".

ziliboba0213:
Я про эту тему:

Я эту же ссылку дал :)

А там не я говорил что"md5 и т.п. уже не очень" и вообще это смотря в каком контексте рассматривать.

ЗЫ. там на первом месте Base64 :) Вот это реально лажа.

MD5 и SHA-1 вполне могут быть норм если используются длинные пароли + доп данные авторизации (напр двухфакторка (но только не через СМС) или хотя бы уникальный не палящийся логин).

---------- Добавлено 19.05.2019 в 22:48 ----------

edogs:
То что он посылается в письме, не значит что он хранится в открытом виде.

На бис: "Пароли не должны даже храниться в открытом виде, не то что "передаваться".

edogs:
Давайте уже без этих двойных стандартов, все это точно так же реализуется и для пароля, ключевое слово - так же.

Что-что?

edogs:
Основное отличие в том, что автосгенеренный пароль с хорошей вероятностью окажется достаточной сложности и не будет совпадать с паролями других сервисов. А вот что там юзер напридумывает....

Нда, печалько..

У меня не хватит сил доказывать сложность запоминания юзером генерёного пароля (и как следствие ему придётся его где-то сохранять снижая таким образом безопасность), но именно юзер САМ должен вводить пароль. Известный только ему одному, а не где-то ещё хранившийся.

sapsan72:
Отдельные профили не спасут против серьезных систем..

Против серьёзных систем никакой браузер не спасёт :)

А вот отделять (и тем более проверять) рекламную шелуху от реальных потребностей/задач далеко не все могут.

ziliboba0213:
Я название движка дал...

Доктору нужен пациент, а не его словесный портрет.

В твоём случае к том же нужно даже знать какую конкретную проблему искать.

И это вообще от движка не зависит.

ziliboba0213:
Не, ты писал, что md5 и т.п. уже не очень... Я и хотел уточнить, с солью норм или тоже уже не катит?

Я писал, что "md5 и т.п. уже не очень"? Ты что-то путаешь.

Я мог писать, что они без соли менее устойчивы к взлому или что могут быть коллизии. И то при определённых условиях (напр хеши всех известных паролей так же известны).

Ида без соли (на сегодня) хранят пароли только ламеры. Но их к сож немало

Gerga:
обычно в браузере написано где они лежат

Как правило да, но бывают нюансы - от инлайновых до правильного подключения своих (переопределяющих родные правила) ;)

ziliboba0213:
А через бэкенд я залил css, а они его откатили и закрыли доступ Ну или я пьяный чего-то не запомнил...

С css может быть отельная история. Но в любом случае надо опираться на документацию по работе с движком. Как в webasyst-е я не знаю (видел его мельком лет 10 назад).

ziliboba0213:
Я хотел про соль спросить, она тоже небезопасна уже?

"Соль" и "открытый вид" взаимоисключающие понятия :)

"Соль", если по-бытовому - своего рода шифрация.

ziliboba0213:
Ты меня спрашиваешь?

Ну ты же решил зачем-то по файлам движка поскакать?

А для работы с CMS этого не требуется. Всё что нужно - знать интерфейс (бекэнд). А для работы "через код" - АПИ (в см внутренний АПИ- функции работы с ним).

Всего: 28523