Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2006.11.19;
Скачать: CL | DM;

Вниз

Как вытащить пароль из кукисов   Найти похожие ветки 

 
Anatoly Podgoretsky ©   (2006-10-31 09:51) [80]

> alucard  (31.10.2006 09:43:19)  [79]

> А как узнать алгоритм хэширования?

Алгоритмы хеширования опубликованы в Сети


 
Reindeer Moss Eater ©   (2006-10-31 09:53) [81]

косвенно по длине хеш значения


 
palva ©   (2006-10-31 10:02) [82]

alucard ©   (31.10.06 09:03) [77]

> > palva ©   (30.10.06 17:55) [73]
> А что тогда в кукисах лежит?

Ну я ведь не знаю, что взбредет в голову тамошнему вэб-программисту. Я бы положил туда дату последнего захода по паролю и криптографический хэш этого значения, чтоб нельзя было подделать. Если со времени последнего захода прошло больше месяца, то этот кукис можно удалять и требовать ввода пароля.

Но на самом деле там может лежать все что угодно, вплоть до пароля в открытом виде. -- Столько сейчас разработчиков расплодилось с очень странными представлениями о безопасности.


 
alucard ©   (2006-10-31 10:23) [83]

palva ©   (31.10.06 10:02) [82]  

т.е. хэш вычисляется по определённому алгоритму по любому значению (например паролю, или дате последнего ввода пароля),

как и почему происхлдит Авто-логирование?


 
Anatoly Podgoretsky ©   (2006-10-31 15:42) [84]

> palva  (31.10.2006 10:02:22)  [82]

> Столько сейчас разработчиков расплодилось с очень странными
> представлениями о безопасности.

Да нормальные представления. Ты кто такой? Пользователь! Так пользуйся.


 
Anatoly Podgoretsky ©   (2006-10-31 15:43) [85]

> alucard  (31.10.2006 10:23:23)  [83]

> как и почему происхлдит Авто-логирование?

Это большой, большой вебмастеровский секрет.



Страницы: 1 2 3 вся ветка

Текущий архив: 2006.11.19;
Скачать: CL | DM;

Наверх




Память: 0.58 MB
Время: 0.074 c
15-1162213237
GanibalLector
2006-10-30 16:00
2006.11.19
PortMon -> Error : 2


3-1158744974
zdm
2006-09-20 13:36
2006.11.19
DROP GENERATOR


15-1162140248
Ketmar
2006-10-29 19:44
2006.11.19
E107 CMS


15-1162042337
Владимир_мпп
2006-10-28 17:32
2006.11.19
Альтернативный WINS-Сервер


1-1160027786
laronov
2006-10-05 09:56
2006.11.19
DBGrid с Memo





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский