Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Замечания по авторизации, (недостаточная безопасность) 
:(
    Опции темы
Alix
Дата 8.4.2009, 17:37 (ссылка) |    (голосов:4) Загрузка ... Загрузка ... Быстрая цитата Цитата


L45
**


Профиль
Группа: Участник
Сообщений: 581
Регистрация: 4.5.2005
Где: Pskov/Spb

Репутация: нет
Всего: 23



Сейчас скрипт авторизации login.php передает все параметры формы в GET запросе. Это же ужас! Пароль светится и в логах сквидов, и в логах апача вашего сервера.
Кроме того, так и не работает фишка с восстановлением пароля, ссылка ведет на скрипт регистрации reg.php.


--------------------
Знание только тогда знание, когда оно приобретено усилиями своей мысли, а не памятью (с) Л. Толстой
High tech. Low live. (с) Gardner Dozois
PM MAIL ICQ Skype   Вверх
OCTAGRAM
Дата 27.5.2009, 14:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 17.12.2007
Где: Новосибирск

Репутация: нет
Всего: нет



А сейчас восстановление пароля ведёт на скрипт авторизации.

И пароль, который подходит к форуму (специально перелогинился), ни в какую не проходит на фрилансе. Да, и ещё там e-mail требуется. Я уж и логин свой, и email попробовал. Глухо.

Но я не уверен, что попробовал именно тот e-mail, который был при регистрации. У меня чуть ли не на каждом домене ящик зареган. Я вот сходу не скажу не скажу, который был при регистрации. Попробовал разные, ни один не подошёл.

Мне кажется, если восстановление пароля провести, это восстановит когерентность паролей между фрилансом и форумом.
PM MAIL Jabber   Вверх
ТоляМБА
Дата 27.5.2009, 14:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Котэ
***


Профиль
Группа: Завсегдатай
Сообщений: 1607
Регистрация: 15.12.2004

Репутация: 8
Всего: 252



Цитата(OCTAGRAM @  27.5.2009,  16:41 Найти цитируемый пост)
Но я не уверен, что попробовал именно тот e-mail, который был при регистрации. 

OCTAGRAM, даже если ты изменил после регистрации e-mail (или оставил прежним), заходишь на Форум (не на фриланс), и в верху в строке
"Новости для программистов  Фриланс  Главное меню  Мой Профиль   0 новых писем (Новое)  (Мои) Новые сообщения" 
жмёшь на "Мой Профиль" и будет тебе твой текущий e-mail.
PM   Вверх
OCTAGRAM
Дата 27.5.2009, 14:52 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 5
Регистрация: 17.12.2007
Где: Новосибирск

Репутация: нет
Всего: нет



Текущий email не подходит.

У меня возникала мысль, что в этой системе всё может быть настолько криво, что нужен именно исходный email.
PM MAIL Jabber   Вверх
Wowa
Дата 27.5.2009, 14:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
Group Icon


Профиль
Группа: Админ
Сообщений: 15017
Регистрация: 14.9.2000
Где: Винград

Репутация: 79
Всего: 290



подправим.
PM WWW   Вверх
Alix
Дата 27.5.2009, 15:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


L45
**


Профиль
Группа: Участник
Сообщений: 581
Регистрация: 4.5.2005
Где: Pskov/Spb

Репутация: нет
Всего: 23



Цитата(OCTAGRAM @  27.5.2009,  15:52 Найти цитируемый пост)
У меня возникала мысль, что в этой системе всё может быть настолько криво, что нужен именно исходный email. 

О такой ситуации уже говорилось в какой-то теме тут. Надо войти в форум и поменять свой пароль, можно на тот же самый. Тогда и во фрилансе авторизация заработает.


--------------------
Знание только тогда знание, когда оно приобретено усилиями своей мысли, а не памятью (с) Л. Толстой
High tech. Low live. (с) Gardner Dozois
PM MAIL ICQ Skype   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Обсуждение форума | Следующая тема »


 




[ Время генерации скрипта: 0.0679 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.