Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2006.11.19;
Скачать: [xml.tar.bz2];

Вниз

Как вытащить пароль из кукисов   Найти похожие ветки 

 
Anatoly Podgoretsky ©   (2006-10-31 09:51) [80]

> alucard  (31.10.2006 09:43:19)  [79]

> А как узнать алгоритм хэширования?

Алгоритмы хеширования опубликованы в Сети


 
Reindeer Moss Eater ©   (2006-10-31 09:53) [81]

косвенно по длине хеш значения


 
palva ©   (2006-10-31 10:02) [82]

alucard ©   (31.10.06 09:03) [77]

> > palva ©   (30.10.06 17:55) [73]
> А что тогда в кукисах лежит?

Ну я ведь не знаю, что взбредет в голову тамошнему вэб-программисту. Я бы положил туда дату последнего захода по паролю и криптографический хэш этого значения, чтоб нельзя было подделать. Если со времени последнего захода прошло больше месяца, то этот кукис можно удалять и требовать ввода пароля.

Но на самом деле там может лежать все что угодно, вплоть до пароля в открытом виде. -- Столько сейчас разработчиков расплодилось с очень странными представлениями о безопасности.


 
alucard ©   (2006-10-31 10:23) [83]

palva ©   (31.10.06 10:02) [82]  

т.е. хэш вычисляется по определённому алгоритму по любому значению (например паролю, или дате последнего ввода пароля),

как и почему происхлдит Авто-логирование?


 
Anatoly Podgoretsky ©   (2006-10-31 15:42) [84]

> palva  (31.10.2006 10:02:22)  [82]

> Столько сейчас разработчиков расплодилось с очень странными
> представлениями о безопасности.

Да нормальные представления. Ты кто такой? Пользователь! Так пользуйся.


 
Anatoly Podgoretsky ©   (2006-10-31 15:43) [85]

> alucard  (31.10.2006 10:23:23)  [83]

> как и почему происхлдит Авто-логирование?

Это большой, большой вебмастеровский секрет.



Страницы: 1 2 3 вся ветка

Форум: "Прочее";
Текущий архив: 2006.11.19;
Скачать: [xml.tar.bz2];

Наверх




Память: 0.59 MB
Время: 0.047 c
2-1162539710
ximik235
2006-11-03 10:41
2006.11.19
Цвет символов


15-1162162008
Maxim Suvorov
2006-10-30 01:46
2006.11.19
Алгоритм решения полинома высокой степени >100?


3-1158307102
Guest001
2006-09-15 11:58
2006.11.19
Exception в Firebird не ловится в Delphi - почему?


2-1162412292
Reaper85
2006-11-01 23:18
2006.11.19
СПАСИТЕЕЕЕЕ!!!!


2-1162141652
V.I.P
2006-10-29 20:07
2006.11.19
(MEMO) Вместо русских символов в DBGrid





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский