Новости | Об игре | Форум
15:07, 2438 онлайн
Форумы » Общий Форум » Пароль от ganjawars 
1234567

АвторТема: Пароль от ganjawars
Lems



 81 
   
  написано: 8.04.2015 23:59:59 
79+
Поэтому лучше делать хэш на клиентской стороне (и не только поэтому).
vania z



 82 
   
  написано: 9.04.2015 00:00:21 
81 делать у себя хэш и использовать его в качестве пароля?
Olzhas



 83 
   
  написано: 9.04.2015 00:01:03 
81-82 Ну и смысл страдать такой фигней в гв? :)
Lems



 84 
   
  написано: 9.04.2015 00:02:00 
82, Да, тут я не подумал.

Ну, можно при регистрации передавать сам пароль, а при авторизации только его
хэш.
vania z



 85 
   
  написано: 9.04.2015 00:05:56 
84 можно прикрутить какой-нибудь https и пароль не будет передаваться в виде
текста
vania z



 86 
   
  написано: 9.04.2015 00:06:10 
в приложении пароли тоже убийственно защищены
Snow Boy



 87 
   
  написано: 9.04.2015 00:07:01 
Дихлорлифенилтрихлорметилметан
Olzhas



 88 
   
  написано: 9.04.2015 00:07:09 
84 Лучше VPN подключение организовывать для каждого игрока. Так надежнее жеж. :)


PS У меня в мобильном банкинге есть доступ к счету через цифровой (!) пин код. А
там финансов на связку именных может лежать. Пойду счет закрою и скажу им что
так нельзя. :)
vania z



 89 
   
  написано: 9.04.2015 00:08:05 
88 только там через несколько неправильных попыток доступ блокируется.
Lems



 90 
   
  написано: 9.04.2015 00:08:14 
86, А как они там защищены? Там же, насколько я знаю, обычный webview.
vania z



 91 
   
  написано: 9.04.2015 00:09:25 
90 никак, жмешь на персонажа, нажимаешь войти и открывается ссылка
&password=твой_пароль
Lems



 92 
 -1   
  написано: 9.04.2015 00:09:56 
91, Ну это то же самое, как и на компе.
Lems



 93 
   
  написано: 9.04.2015 00:10:17 
92+
Как и в любом браузере.
vania z



 94 
   
  написано: 9.04.2015 00:12:09 
93 и криво. Хотя бы в POST отправляли пароли, что ли. И с хттпс. Тут кучу раз
просили хттпс, неужели сложно?
germka



 95 
   
  написано: 9.04.2015 00:13:09 
94. А толстосумам вообще сертификаты раздать :-)
vania z



 96 
   
  написано: 9.04.2015 00:14:09 
95 зачем крайности. Хттпс стоит в год порядка 30$, это как один дешевый арт тут.
Неужели нет денег на это?
egor es



 97 
 1   
  написано: 9.04.2015 00:17:04 
nigersdick
Olzhas



 98 
   
  написано: 9.04.2015 00:21:33 
96 Все дело в том что это карманная игра и пароль для входа не есть пароль
передачи или ключ персонажа. Ну а если я использую один ключ для почтового ящика
на улице и сейфа где деньги лежат - то тут мало что поможет. :)
germka



 99 
   
  написано: 9.04.2015 00:28:13 
98. 95% так и делают, из которых 95% имеют вообще элементарные пароли
Olzhas



 100 
   
  написано: 9.04.2015 00:28:19 
Кстати, насколько я помню POST тоже передается без защиты, а пакеты хттпс можно
вскрыть, запаковать своим ключем и отправить дальше на участке между клиентом и
сервером. Да, это сложнее сделать чем просто через плечо увидеть паролик, но
ведь и пароль этот нафиг никому не нужен кроме тех кто в эту игру играет. :)
1234567

К списку тем