Новости | Об игре | Форум
17:06, 2433 онлайн
Форумы » Общий Форум » Пароль от ganjawars 
1234567

АвторТема: Пароль от ganjawars
Olzhas



 101 
   
  написано: 9.04.2015 00:29:45 
99 Ну так они же не коды запуска от ядерного чемоданчика подвергают опасности,
правда? Да и то это их собственный выбор.
vania z



 102 
   
  написано: 9.04.2015 00:36:58 
100 post без защиты, но у него содержимое находится хотя бы не в адресе, по
которому ты переходишь, в отличии от GET. Если анализировать сетевые пакеты, то
тоже вскроется, но по крайней мере это сложнее, чем посмотреть ссылку, по
которой ты перешел.
Gamalon17



 103 
   
  написано: 9.04.2015 00:41:37 
если чувак получит доступ к базе, ему пароли нафиг не нужны будут)
vania z



 104 
   
  написано: 9.04.2015 00:43:26 
103 а что ему будет нужно?
Gamalon17



 105 
   
  написано: 9.04.2015 00:46:40 
Хочет именное, нарисует себе именное.
Хочет все умелки 30 - нарисует.
Хочет кому-нибудб пароль сменить - взял и поменял, или вообще нафиг удалил)
Olzhas



 106 
   
  написано: 9.04.2015 00:47:49 
102 Ну да, но и в десктоп-версии игры GET открыт уже много лет для удобства
входа в игру.

Вся эта концепция с двумя паролями и ключем позволяет не грузиться защитой
пароля для входа, ибо абсолютное большинство взломов - тупо расхлябанность
владельца, а не результат хайтек махинаций. Т.к. народ тупо передает пароль
брату/соседу/коту чтобы на работу ставили/цветочки поливали.
Olzhas



 107 
   
  написано: 9.04.2015 00:51:03 
105 ТС не об этом. Он обеспокоен тем что игра создает брешь в его строгой
системе безопасности когда он использует стандартный пароль для игры, почты и
ядерного чемоданчика.
vania z



 108 
   
  написано: 9.04.2015 00:54:17 
105 ну и смысл? спрайт придет, накатит бэкап и всё. И у тебя ничего не осталось.
vania z



 109 
   
  написано: 9.04.2015 00:54:52 
107 у большинства простых пользователей именно так и есть, зря стебешься.
Gamalon17



 110 
   
  написано: 9.04.2015 00:55:17 
обычно перед передачей серверу связка логин-пароль, ну или только пароль
шифруется по какому нибудь алгоритму, и на серваке сверяется с базой, то есть в
базе хранится не сам пароль, а результат после обработки алгоритма шифрования.
Копипастер



 111 
   
  написано: 9.04.2015 00:57:17 
111111
Копипастер



 112 
   
  написано: 9.04.2015 00:57:31 
Вранье!)
Gamalon17



 113 
   
  написано: 9.04.2015 01:00:25 
109 по твоему сабжу у меня есть мысли, что у тебя матерный пароль и антимат его
не пропускает в письме)
Lems



 114 
   
  написано: 9.04.2015 01:00:31 
110, ДАЛАДНО?
Lems



 115 
   
  написано: 9.04.2015 01:00:48 
113, Ты тему не читал?
vania z



 116 
   
  написано: 9.04.2015 01:01:54 
110 тема о том, что тут этого нет и передается, и хранится всё открытом текстом.
Ты читал или сразу писать пришел?
Gamalon17



 117 
   
  написано: 9.04.2015 01:02:30 
я сабж ток читал)
Lems



 118 
   
  написано: 9.04.2015 01:12:59 
Короче, хранить пароли в любом виде, отличным от хэша (в общем говоря, в любом
обратимом виде) -- это очень плохо, а в рамках данного проекта, это, имхо,
критично. Но как мне кажется, админы в курсе этой ситуации. Единственное, что
непонятно -- почему так.
Полковник_Кольт



 119 
   
  написано: 9.04.2015 01:15:27 
мне пару раз кенты присылали пароли от своих персонажей в личку - было дело...
доходило :) правда давно это было - точную дату не вспомню и кто именно, вернее
от какого персонажа ( был такой период в каждом синде был перс типа "СТОПЭ",
"ТУТ НЕТ ЭКСПЫ", "Экспохавы ЛЕСОМ" и т.д ), в упор не отдупляю тему, таким
"стоппером" и рассылались от него пароли же для внутрисиндикатного
пользования. Давно такие новшества что нельзя отправить свой пароль?
Флинкс



 120 
   
  написано: 9.04.2015 01:15:40 
Да ладно, кому мы здесь нужны ;) Пароль использую один и тот же за все годы
игры, и ничего не случилось.
1234567

К списку тем