4948

Задачка

Задачка
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Решил для прикола зарегистрироваться на сайте. Требуют достоверно введенного email-a. Приходит письмо на почту, в котором НАПИСАН МОЙ ЛОГИН И ПАРОЛЬ.
Вы думаете "да ладно, это же твоя почта, какая разница?". А я вам скажу какая. Первое правило хранения пароля пользователя - не хранить пароль пользователя! Для идентификации правильности введенного пароля используется хеш функция. При регистрации нужно прохешировать пароль и сохранить полученный набор символов. А при авторизации хешировать введенный пароль и сравнивать с сохраненным. Таким образом никто не знает твоего пароля, кроме тебя.
раскрыть ветку (12)
Автор поста оценил этот комментарий
Никто его и не знает. Пароль, естественно, всегда отправляется на сервер в открытом виде. Там, перед хешированием и солением он в plaintext'е отправляется тебе на почту. Учите мат. часть.
раскрыть ветку (9)
Автор поста оценил этот комментарий
Пароль в открытом виде на почте - дополнительный шанс его компрометации, если кто-то взломал почту (неважно как) / проходил мимо и глянул в монитор
Автор поста оценил этот комментарий
поучите для начала сами: никогда нельзя отправлять пароль на почту. Тот, кто взломает почту, узнает пароль, и хозяин ничего об этом не узнает
раскрыть ветку (2)
Автор поста оценил этот комментарий
Тот, кто взломает почту, восстановит пароль на эту же почту
раскрыть ветку (1)
Автор поста оценил этот комментарий
логично, но хозяин уже не сможет зайти со своим паролем и сразу поймет, что аккаунт взломан
Автор поста оценил этот комментарий
В чем проблема захешировать на машине пользователя?
раскрыть ветку (4)
Автор поста оценил этот комментарий
что бы захешировать на сервере нужно написать одну строчку. Что бы шифровать на машине пользователя надо писать яваскрипт плагин
раскрыть ветку (2)
Автор поста оценил этот комментарий
А если отправить хеш, то это как бы плэйн текст, можно конечно его захешировать, но...
раскрыть ветку (1)
Автор поста оценил этот комментарий
Хотя не. Смысла в чистом мд5 маловато, поэтому нужна соль, а если добавлять соль на стороне браузера, то она станет бесполезной.
Автор поста оценил этот комментарий
Тогда кража хеша позволит спиздить аккаунт.
Автор поста оценил этот комментарий
На это забивает абсолютное большинство сайтов. Так и живём.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Насчёт большинства не знаю, но иногда такие попадаются. Отправляешь запрос на восстановление пароля, а тебе на почту херак - вместо ссылки для восстановления приходит твой пароль открытым текстом.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества