информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Модель надежности отказоустойчивой... 
 Facebook хранил часть пользовательских... 
 NSA выпустило Гидру 
 Неприятная уязвимость во всех WinRAR,... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / web building
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Да понятно всё! 22.08.09 02:23  Число просмотров: 2329
Автор: Den <Denis> Статус: The Elderman
Отредактировано 22.08.09 02:25  Количество правок: 1
<"чистая" ссылка>
> Ты хоть понимаешь о чём речь идёт?

Да понятно всё!
Сам на php делал digest auth...

> Объясню ещё раз.
> Браузер, наткнувшись на страницу, для которой веб-сервер
> выставил соотв. заголовки HTTP, отображает тебе диалог, в
> котором просит ввести Имя пользователя и Пароль для доступа
> к некоторой части сайта, название которой (realm --
> "область, царство" по-английски) сервер выплюнул в этих
> @#$дских HTTP заголовках.

Спасибо, я в курсе... :)

> К примеру должно быть в идеале: Введите имя пользователя и
> пароль для доступа к "Защищённая часть моего хомяка".
> И поля ввода в окне, которое создаёт сам браузер для цели
> аутентификации, не HTML там воще.

Дык тож в идеале... :)
Стандарт же, для realm-value, обязывает использовать кодировку US-ASCII и к примеру, Opera честно следует стандарту принудительно используя US-ASCII для отображения строки realm, а вот IE, похоже, берет системную кодировку по умолчанию (ключ ACP в [HKLM\SYSTEM\CurrentControlSet\Control\Nls\CodePage]).
К сожалению, никакие приседания с подменой кодовых страниц не помогли показать в Опере "русский" realm. Пытался подменять 20127 (US-ASCII) и 28591 (ISO-8859-1 Latin I), а 1250 и 1252 в моей системе давно подменены на 1251.

> И вот, всё там может быть красиво и по русски (для русской
> Opera, к примеру, или для русского Chrome), но название
> "царства", т.е. слова "Защищённая часть моего хомяка", для
> доступа к которому запрашиваются креденциалы --
> кракозябками.

Как вариант, могу предложить замену на схожие по начертанию лат. символы, например:
3aLLjuLLjeHHa9I 4acTb Moero xoM9IKa
;))))

> ИМХО реестры и шрифты тут не при делах.
> 866 и KOI8R тож кракозябки. Вот гимор-то а... ;)

Еще как при делах! Браузер-то в системе-клиенте...
<web building> Поиск 








Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2019 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach