VictorT: Мне письмо не приходило.
А то, что пароли в открытом виде, это я знал.Имеешь доступ к ... ? :~)
Исходное сообщение LightpowerИмеешь доступ к ... ? :~)
А то, что пароли в открытом виде, это я знал.
Танюшка_Ромашка: интересно когда ты получаешь на почту забытый пароль то в каком виде тебе должны его слать?!Мне должны сгенерить новый и выслать его, предупредив, чтоб я БИГОМ бежал менять его
VictorT:Ну, я, в принципе, понял, что ты имел ввиду ))Исходное сообщение Lightpower
VictorT: А то, что пароли в открытом виде, это я знал.
Имеешь доступ к ... ?
Всё просто. Если кликнуть на ссылку "Забыли пароль?" то получим старый пароль, а не сгенерируем новый.
Танюшка_Ромашка: *пошла менять пароли*Кстати, при обмене данными с серваком пароли ТОЖЕ передаются по вебу в явном виде. Мой О. поставил сниффер и через 10 мин, перехватив мой пост на ЛиРу, сказал мне мой пароль
Исходное сообщение Lightpower:Танюшка_Ромашка: *пошла менять пароли*Кстати, при обмене данными с серваком пароли ТОЖЕ передаются по вебу в явном виде. Мой О. поставил сниффер и через 10 мин, перехватив мой пост на ЛиРу, сказал мне мой пароль
Я офигел, но вида не подал ))
В колонках играет: ny - casino12
Танюшка_Ромашка:У СБ? :~)Исходное сообщение Lightpower:Танюшка_Ромашка: *пошла менять пароли*Кстати, при обмене данными с серваком пароли ТОЖЕ передаются по вебу в явном виде. Мой О. поставил сниффер и через 10 мин, перехватив мой пост на ЛиРу, сказал мне мой
Я офигел, но вида не подал ))
В колонках играет: ny - casino12
ну работа у сб такая
но они у нас хорошие, конфиденциальность блюдут :)
Исходное сообщение Lightpower Кстати, при обмене данными с серваком пароли ТОЖЕ передаются по вебу в явном виде. Мой О. поставил сниффер и через 10 мин, перехватив мой пост на ЛиРу, сказал мне мой парольЭто, видимо, в лирушном клиенте (ну и соотвестветвенно, в протоколе для клиента).
Я офигел, но вида не подал ))
[i]VictorT:и это нормально? :~)
...
Исключая случай самого логина, а не когда уже залогиненый, тогда действительно пароль из формы передаётся в открытом виде.
Исходное сообщение Lightpower
и это нормально? :~)
VictorT:Пусть О. пишет код, а не фигней страдает :~)Исходное сообщение Lightpower
и это нормально? :~)
C этим в вебе чуть посложнее (шифрованием пароля при отправке из формы). Нужно либо переходить на shttp, либо выдумывать хитрые джваскрипты, шифрующие пароль в форме перед отправкой.
На том же RSDN во время логина тоже пароль не шифруется.
Пусть О. попробует спереть твой пароль с РСДН, должно получиться.
Исходное сообщение Bonitka
а сниффер - это незаконно.. ;)
Исходное сообщение Lightpower:Танюшка_Ромашка:Исходное сообщение Lightpower: [QUOTE]Танюшка_Ромашка: *пошла менять пароли*Кстати, при обмене данными с серваком пароли ТОЖЕ передаются по вебу в явном виде. Мой О. поставил сниффер и через 10 мин, перехватив мой пост на ЛиРу, сказал мне мой
Я офигел, но вида не подал ))
В колонках играет: ny - casino12
Helmsman_of_ship_Da: меня тоже немного удивило...Да тут весь ЛиРуНет "немного удивлен"..
Myke: А что, где-то на ЛиРе написано о конфиденциальности информации?
Регистрационные данные пользователей, доступные владельцу и администрации сайта, сохраняются ими в секрете. Однако это не относится к участникам, грубо нарушившим Правила сайта.
SOLEU: >>> Соответственно, СБ уже знает эти мои паролиКогда-то такое чтение моих писем стоило мне $20...
>>> И это еще полбеды
>>> Значит, у них в базе хранятся наши пароли в явном виде, а не хеш-ключи
+ и сами админы на серваках Лиру читают дневники :-)
анекдот по теме -
- а почему Вы поставили бесплатный почтовый сервер, ведь это треубет много ресурсов ?
- а Вы пробовали читать письма на этом сервере? :-)