Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2006.11.19;
Скачать: CL | DM;

Вниз

Как вытащить пароль из кукисов   Найти похожие ветки 

 
Anatoly Podgoretsky ©   (2006-10-31 09:51) [80]

> alucard  (31.10.2006 09:43:19)  [79]

> А как узнать алгоритм хэширования?

Алгоритмы хеширования опубликованы в Сети


 
Reindeer Moss Eater ©   (2006-10-31 09:53) [81]

косвенно по длине хеш значения


 
palva ©   (2006-10-31 10:02) [82]

alucard ©   (31.10.06 09:03) [77]

> > palva ©   (30.10.06 17:55) [73]
> А что тогда в кукисах лежит?

Ну я ведь не знаю, что взбредет в голову тамошнему вэб-программисту. Я бы положил туда дату последнего захода по паролю и криптографический хэш этого значения, чтоб нельзя было подделать. Если со времени последнего захода прошло больше месяца, то этот кукис можно удалять и требовать ввода пароля.

Но на самом деле там может лежать все что угодно, вплоть до пароля в открытом виде. -- Столько сейчас разработчиков расплодилось с очень странными представлениями о безопасности.


 
alucard ©   (2006-10-31 10:23) [83]

palva ©   (31.10.06 10:02) [82]  

т.е. хэш вычисляется по определённому алгоритму по любому значению (например паролю, или дате последнего ввода пароля),

как и почему происхлдит Авто-логирование?


 
Anatoly Podgoretsky ©   (2006-10-31 15:42) [84]

> palva  (31.10.2006 10:02:22)  [82]

> Столько сейчас разработчиков расплодилось с очень странными
> представлениями о безопасности.

Да нормальные представления. Ты кто такой? Пользователь! Так пользуйся.


 
Anatoly Podgoretsky ©   (2006-10-31 15:43) [85]

> alucard  (31.10.2006 10:23:23)  [83]

> как и почему происхлдит Авто-логирование?

Это большой, большой вебмастеровский секрет.



Страницы: 1 2 3 вся ветка

Текущий архив: 2006.11.19;
Скачать: CL | DM;

Наверх




Память: 0.6 MB
Время: 0.035 c
15-1160908904
ANTPro
2006-10-15 14:41
2006.11.19
ReactOS


2-1162436881
КарЭ
2006-11-02 06:08
2006.11.19
Combobox


15-1161693363
Rule
2006-10-24 16:36
2006.11.19
В чем лучше сделать кросссплатформенное приложение ...


2-1162299656
#0FFFF
2006-10-31 16:00
2006.11.19
Значок в компоненте


3-1158426208
Fostr
2006-09-16 21:03
2006.11.19
SQL - Update