информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаАтака на InternetSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / guestbook
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
-->Paganoid 22.10.01 14:32  Число просмотров: 1056
Автор: Lesley <Lesley Stanley Davis> Статус: Member
<"чистая" ссылка>
Ну вообще то если человек сидит в Кафе, то можно и вырубить сайты с паролированными входами, тем более, что обычно в кафе связь приличная.
<guestbook>
--> DL 21.10.01 18:11  
Автор: Lesley <Lesley Stanley Davis> Статус: Member
<"чистая" ссылка>
Слушай, а почему бы тебе не сделать в "Настройке" при изменении пароля обязательно заполнять "Старый пароль", который тоже хорошо бы сделать...
--> DL 21.10.01 19:42  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
> Слушай, а почему бы тебе не сделать в "Настройке" при
> изменении пароля обязательно заполнять "Старый пароль",
> который тоже хорошо бы сделать...

Тогда придется переделывать и функцию восстановления пароля. Я не храню пароли в открытом виде, пожтому и не могу их высылать. Переделывать недолго, но и проблем текущий механизм пока вроде бы не вызывал.
--> DL 22.10.01 10:10  
Автор: paganoid Статус: Member
<"чистая" ссылка>
> > Слушай, а почему бы тебе не сделать в "Настройке" при
> > изменении пароля обязательно заполнять "Старый
> пароль",
> > который тоже хорошо бы сделать...
>
> Тогда придется переделывать и функцию восстановления
> пароля. Я не храню пароли в открытом виде, пожтому и не
> могу их высылать. Переделывать недолго, но и проблем
> текущий механизм пока вроде бы не вызывал.

опять же, к разговору про интернет-кафе.. человек отошел вылить пиво, ты подходишь и меняешь в настройках пароль....
-->Paganoid 22.10.01 14:32  
Автор: Lesley <Lesley Stanley Davis> Статус: Member
<"чистая" ссылка>
Ну вообще то если человек сидит в Кафе, то можно и вырубить сайты с паролированными входами, тем более, что обычно в кафе связь приличная.
2Lesley: не понял тебя 22.10.01 15:35  
Автор: paganoid Статус: Member
<"чистая" ссылка>
2Paganoid: не понял тебя 22.10.01 17:27  
Автор: Lesley <Lesley Stanley Davis> Статус: Member
<"чистая" ссылка>
Я про то, что если человек сидит в кафе, то когда он отойдёт "вылить пиво",то он может и выключить сайт, что бы емк не поменяли пароль...
понял тебя :) Но.. 22.10.01 17:32  
Автор: paganoid Статус: Member
Отредактировано 22.10.01 17:35  Количество правок: 1
<"чистая" ссылка>
> Я про то, что если человек сидит в кафе, то когда он
> отойдёт "вылить пиво",то он может и выключить сайт, что бы
> емк не поменяли пароль...

это конечно. Только зачем лишние шансы врагу давать? ;)

Тем более, что если (вдруг) найдется возможность вставлять в форум javascript, то можно будет с помощью него захватить аккаунт на форуме (скрипт сам сменит пароль). А если будет требоваться ввод старого пароля, это будет невозможно.
Re:Но.. 22.10.01 19:24  
Автор: Lesley <Lesley Stanley Davis> Статус: Member
<"чистая" ссылка>
Ну так попроси DL_а, чтоб он поставил блокировку скриптов.
Он то постарается так, что ты, даже если захочешь, то не сможешь поставить ни один скрипт...
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach