powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Очистить историю загрузки страницы
203 сообщений из 203, показаны все 9 страниц
Очистить историю загрузки страницы
    #39920949
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем привет!

Когда страница загружается, браузер фиксирует все адреса, с которых данные подгружаются, к которым были обращения. В описании этих пакетов полная инфа по типу запроса гет или пост, параметрам обращения и полученному ответу. При перезагрузке страницы эта инфа, соответственно обновляется. Как все эти метаданные очистить самостоятельно? желательно через js
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39920978
Фотография krvsa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar , ты правильно заметил, что все это делает браузер.
Его установил пользователь на свой комп и только он решает как должен работать его браузер на его компе.
А не твоя страничка с твоим скриптом... ;)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39920986
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
krvsa
Korcar , ты правильно заметил, что все это делает браузер.
Его установил пользователь на свой комп и только он решает как должен работать его браузер на его компе.
А не твоя страничка с твоим скриптом... ;)

намёк просёк. думалось, если на некоторых сайтах отключают контекстное меню браузера, просмотр исходного кода и блокируют выделение текста (хотя может быть не во всех браузерах эти фишки работают), то простая зачистка истории - не такая уже сложная штука
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39920994
Фотография krvsa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar , это все хакерские штучки...
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39920996
Фотография krvsa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
простая зачистка истории - не такая уже сложная штука

В JS есть некоторая "управлялка" для history...
https://javascript.ru/window.history
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39921003
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
krvsa, это ж не то, совсем не то (
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39921023
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
то простая зачистка истории - не такая уже сложная штука


вы лучше расскажите, зачем вам это
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39921136
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt, пароль в открытом виде передается. кто-нибудь может подсмотреть в консоли браузера
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39921381
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar,

Понятно, что передаётся. Если пользователь его вводит в поле, какая проблема в том, что он же может подсмотреть его в консоли браузера?

И при чём тут история? Передача данных в правильно оформленном инпуте ни в какой истории не сохраняется.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39921705
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
Korcar,

Понятно, что передаётся. Если пользователь его вводит в поле, какая проблема в том, что он же может подсмотреть его в консоли браузера?

И при чём тут история? Передача данных в правильно оформленном инпуте ни в какой истории не сохраняется.

Какая разница как оформлен инпут, если данные все равно передаются через jq либо гетом, либо постом?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39921855
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
Какая разница как оформлен инпут, если данные все равно передаются через jq либо гетом, либо постом?
если через post - то в закрвтом виде.
Korcar
кто-нибудь может подсмотреть в консоли браузера
это как?

после передачи заполни инпут произвольным значением
или вообще удали инпут как элемент из DOM
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39921969
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
Какая разница как оформлен инпут, если данные все равно передаются через jq либо гетом, либо постом?


Разница есть. Но кто же доку читает, достаточно и собственных фантазий, правда?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922118
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
Korcar
Какая разница как оформлен инпут, если данные все равно передаются через jq либо гетом, либо постом?
если через post - то в закрвтом виде.
Korcar
кто-нибудь может подсмотреть в консоли браузера
это как?

после передачи заполни инпут произвольным значением
или вообще удали инпут как элемент из DOM

консоль ФФ фиксирует все отправляемые посты, по которым отображается вся инфа, в данном случае интересны передаваемые параметры, которые можно увидеть в открытом виде (в консоли). Разве удаление инпута со страницы сразу после отправки сотрет эту инфу из истории? сомневаюсь

hVosttРазница есть. Но кто же доку читает, достаточно и собственных фантазий, правда?
это не фантазии, а предположения, возможно неверные, за тем и завел эту тему, чтобы подсказали или показали где посмотреть. Форик ведь для этого нужен или в чем я сейчас не прав?)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922130
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar,

много уже чужих паролей узнали, используя консоль ФФ?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922131
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Korcar,

много уже чужих паролей узнали, используя консоль ФФ?

ага, всех тестеров)))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922132
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
skyANA
Korcar,

много уже чужих паролей узнали, используя консоль ФФ?

ага, всех тестеров)))

И каким образом?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922133
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA, ctrl+shift+k - post - параметры
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922134
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
skyANA, ctrl+shift+k - post - параметры

И ко многим сайтам вы таким образом узнали пароли, или только к одному?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922143
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Korcar
skyANA, ctrl+shift+k - post - параметры

И ко многим сайтам вы таким образом узнали пароли, или только к одному?

ко всем сервисам портала - самый точный ответ, полагаю, поскольку там единая авторизация. конешн, если у пользователя доступ только на этот сайт, то только к этому, а если и к другим есть, то беда-беда, ща сломаю всё под их учетками, и никто на меня не подумает
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922148
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
skyANA
пропущено...

И ко многим сайтам вы таким образом узнали пароли, или только к одному?

ко всем сервисам портала - самый точный ответ, полагаю, поскольку там единая авторизация. конешн, если у пользователя доступ только на этот сайт, то только к этому, а если и к другим есть, то беда-беда, ща сломаю всё под их учетками, и никто на меня не подумает

То есть к тем, что не тестировали вместе, к тем не узнали?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922163
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
hVostt, пароль в открытом виде передается. кто-нибудь может подсмотреть в консоли браузера

Если у вас паранойя, это не значит, что за вами не следят…(с)

1)до пост-данных и куки ещё добраться нужно - мышкой покликать
2)консольный лог живёт до закрытия текущей вкладки
3)при использовании NTLM/Digest аутентификации ничего не сохраняется
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922171
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Korcar
пропущено...

ко всем сервисам портала - самый точный ответ, полагаю, поскольку там единая авторизация. конешн, если у пользователя доступ только на этот сайт, то только к этому, а если и к другим есть, то беда-беда, ща сломаю всё под их учетками, и никто на меня не подумает

То есть к тем, что не тестировали вместе, к тем не узнали?

говоря без обиняков, отвечу прямо: узнали

зы: а в чем соль этой череды уточнений? я прям аж перед Вами теряюсь
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922177
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
Korcar
hVostt, пароль в открытом виде передается. кто-нибудь может подсмотреть в консоли браузера

Если у вас паранойя, это не значит, что за вами не следят…(с)

1)до пост-данных и куки ещё добраться нужно - мышкой покликать
2)консольный лог живёт до закрытия текущей вкладки
3)при использовании NTLM/Digest аутентификации ничего не сохраняется

для подсмотра пароля требуется сделать определенные действия. не без этого, но все же это возможно.

NTLM реализуется на уровне протокола или приложения?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922195
voraa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Это оказывается действительно проблема.
Юзерь приходит на работу, входит в систему с паролем и идет покурить, попить кофейку перед началом тяжкого дня.
Кто то подходит, открывает консоль браузера и видит все запросы и все поля, включая get и post.
Https тоже не спасает - показывается все.

Можно только попробовать console.clear() после входа в систему. Это должно стирать все выдачи на консоль. Хотя в Хроме (про Лиса не знаю) и это можно заблокировать настройками браузера.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922321
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
NTLM реализуется на уровне протокола или приложения?

протокола.

Далее вопросы личной гигиены - не сохранять пароль,
по завершении работы закрывать вкладку(страницу)

в параноидальном случае собирать свой браузер(на базе хромиум например)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922325
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
и идет покурить

нарушение регламента
voraa
Кто то подходит, открывает консоль браузера

беспредел


Для блокировки Win-L нажать не сложно
Настроить автоматическую блокировку с коротким периодом неактивности в доменной политике не проблема
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922328
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Паранойя.
От самого себя не надо защищать.
А от соседа подсматривающего трафик и ловящего пароль есть https. Счас он в каждой сковородке. Гугль насильно внедряет.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922350
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
есть https

он не защищает о открытия отладчика в браузере

Только организационные мероприятия
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922357
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
skyANA
пропущено...

То есть к тем, что не тестировали вместе, к тем не узнали?

говоря без обиняков, отвечу прямо: узнали

зы: а в чем соль этой череды уточнений? я прям аж перед Вами теряюсь

Наводящие вопросы, призывающие подумать
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922359
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
Настроить автоматическую блокировку с коротким периодом неактивности в доменной политике не проблема
+1
курить, отлить, кофе налить хожу - ввожу :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922376
voraa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Изопропил

Только организационные мероприятия

Программер не может требовать от заказчика каких то мероприятий. Тем более контролировать как они выполняются.
Проще самому принять какие то меры предосторожности.
Мы же проверяем поля на ввод спецсимолов, кодируем их.
Так же и после запросов поставить console.clear(), не слишком большой труд, когда это важно.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922395
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
PetroNotC Sharp
есть https

он не защищает о открытия отладчика в браузере

Только организационные мероприятия

Я же сказал, от себя защищаться это паранойя.
https ОТ СНИФФИНГА В СЕТИ.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922398
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
Проще самому принять какие то меры предосторожности.
ты спроси зачем он пароли в открытом виде отправляет.
В java только базовая детская аутентификация открытый паррль отправляет.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922406
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да чё вы развели, автор несёт чушь и бред.
При чём лютейший.

Сажусь за комп.
Открываю браузер.
Захожу на Sql.ru
Ввожу свои логин и пароль
Авторизуюсь на форуме

Встаю с компа, за комп садится Korcar
Пусть теперь он открывает консоль и найдёт там пароль.

ну херня же какая-то, откуда эти фантазии?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922409
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
Изопропил

Только организационные мероприятия

Программер не может требовать от заказчика каких то мероприятий. Тем более контролировать как они выполняются.
Проще самому принять какие то меры предосторожности.
Мы же проверяем поля на ввод спецсимолов, кодируем их.
Так же и после запросов поставить console.clear(), не слишком большой труд, когда это важно.

Заказчик тут причём?
Судя по топику, тут не безопасность продукта обсуждается, а то, как люди над ним работают, тестируют.

Сидят там вдвоём: Вася и Петя, - один логинится, а другой в это время в консоли его пароль палит.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922411
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,
+1
Вчера увидел консоль и испугался сразу)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922414
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
Да чё вы развели, автор несёт чушь и бред.
При чём лютейший.

Сажусь за комп.
Открываю браузер.
Захожу на Sql.ru
Ввожу свои логин и пароль
Авторизуюсь на форуме

Встаю с компа, за комп садится Korcar
Пусть теперь он открывает консоль и найдёт там пароль.

ну херня же какая-то, откуда эти фантазии?

Не, не, не...
По сценарию Корсар открывает консоль до того, как ты заходишь на форум :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922417
voraa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
hVostt

Пусть теперь он открывает консоль и найдёт там пароль.

Firefox показывает в консоле все обращения к серверу. И все параметры этих обращений, что по get, что по post. Что посылалось на сервер, то и покажет. И в виде ДО шифрования при https/
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922421
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
hVostt

Пусть теперь он открывает консоль и найдёт там пароль.

Firefox показывает в консоле все обращения к серверу. И все параметры этих обращений, что по get, что по post. Что посылалось на сервер, то и покажет. И в виде ДО шифрования при https/

Firefox пользовался в прошлом году. Открыл сейчас, нажал Ctrl+Shift+K.

Где посмотреть пароли, что я использовал в прошлом году?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922423
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
hVostt

Пусть теперь он открывает консоль и найдёт там пароль.

Firefox показывает в консоле все обращения к серверу. И все параметры этих обращений, что по get, что по post. Что посылалось на сервер, то и покажет. И в виде ДО шифрования при https/


Фигню не несите.
Если вы откроете консоль, он не покажет вам никаких запросов, которые выполнялись до открытия консоли.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922424
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
hVostt

Пусть теперь он открывает консоль и найдёт там пароль.

Firefox показывает в консоле все обращения к серверу. И все параметры этих обращений, что по get, что по post. Что посылалось на сервер, то и покажет. И в виде ДО шифрования при https/
не так.
- только если вкладка Сеть открыта. ПРОШЛЫЕ же не видны. Так?
- при нормальной аутентификации шлется хеш а не пароль.
Не паникуй.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922426
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Сидят там вдвоём: Вася и Петя, - один логинится, а другой в это время в консоли его пароль палит.


А ещё один на беке всё в лог выводит и палит всё что приходит и уходит.

Как жить? Безобразие какое-то
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922427
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
Firefox показывает в консоле все обращения к серверу.

есть один нюанс ))
консоль нужно открыть ДО обращения к исследуемому URL

иначе он покажет МПХ, а не POST-данные
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922430
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил,
Ну, по русски говоря аффтар врубит отладчик и пойдет курить.
Но кто тогда пароль введёт?
))))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922433
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar

для подсмотра пароля требуется сделать определенные действия. не без этого, но все же это возможно

паяльник - проще

Тоже требует сделать определенные действия, но зато намного универсальнее:
можно узнать и пароли от сайтов, и пин-код от кредитной карточки, и сразу смартфон и ключ от квартиры получить (разумеется, если у подопытного в этот момент при себе будет смартфон и ключ)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922441
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
Изопропил,
Ну, по русски говоря аффтар врубит отладчик и пойдет курить.
Но кто тогда пароль введёт?
))))

А Корсар не приходя в сознания логиниться начнёт на sql.ru не закрывая отладчик ))
и отвалит не закрыв sql.ru
а потом аффтар пароль от sql.ru узнает


Короче - бред сивой колылы
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922477
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
поддержу ТС
доля беспокойства его оправдана
у мозиллы, в отличии от хрома, отладчик не отображается в панели задач отдельным значком, как у хрома.
поэтому можно просмотреть открытие отладчика сторонним субъектом.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922484
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну всё, пора писать в OWASP..
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922486
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
Для блокировки Win-L нажать не сложно
это хорошее решение.
но не всегда реализуемое.

Изопропил
Настроить автоматическую блокировку с коротким периодом неактивности в доменной политике не проблема
и это правильно, если есть подозрение на наличие крысы в коллективе


но возможны случаи когда вход в портал производится не в собственной конторе....и что там запущено не проконтролируешь. тем более какой-то отладчик.

поэтому предлагаю не шуметь, а предложить решение (пусть и выглядит ситуация абсурдной)
давайте рассматривать задачу как упражнение для ума.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922490
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
voraa
Так же и после запросов поставить console.clear(), не слишком большой труд, когда это важно.
принять за правило: первая команда в скриптах на каждой странице console.clear();
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922492
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

посмотрю-ка я лучше познавательную передачу, от развлекательной устал

ЗЫ: ctrl + shift + p и перед этим спросить о том, а не стоит-ли кейлогер
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922493
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
а предложить решение (пусть и выглядит ситуация абсурдной)
давайте рассматривать задачу как упражнение для ума.
зачем обсуждать абсурдные ситуации и задачи?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922501
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
зачем обсуждать абсурдные ситуации и задачи?
ну если слабо - не трать время.
мне вот просто интересно.
как отловить окончание post?
что б выполнить console.clear()
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922587
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
вадя
а предложить решение (пусть и выглядит ситуация абсурдной)
давайте рассматривать задачу как упражнение для ума.
зачем обсуждать абсурдные ситуации и задачи?

ты как будто на собесах не был, где предлагается к решению заведомо нерешаемая задача))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922588
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
Изопропил,
Ну, по русски говоря аффтар врубит отладчик и пойдет курить.
Но кто тогда пароль введёт?
))))

по-русски ибшник откроет страницу, откроет консоль, увидит всю эту прелесть и накатает замечание
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922590
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Korcar
пропущено...

говоря без обиняков, отвечу прямо: узнали

зы: а в чем соль этой череды уточнений? я прям аж перед Вами теряюсь

Наводящие вопросы, призывающие подумать

по безопасности везде решето, но это не значит, что стоит сверлить еще одну дырку
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922592
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
voraa
и идет покурить

нарушение регламента
voraa
Кто то подходит, открывает консоль браузера

беспредел


Для блокировки Win-L нажать не сложно
Настроить автоматическую блокировку с коротким периодом неактивности в доменной политике не проблема

сей процесс за рамками моих компетенций
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922593
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
voraa
Проще самому принять какие то меры предосторожности.
ты спроси зачем он пароли в открытом виде отправляет.
В java только базовая детская аутентификация открытый паррль отправляет.

стандартным Form-способом тоже хэши шлются? от сильно сомневаюсь)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922616
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar,
console.clear() решается
даже если ставить в начале каждой страницы - то отображенное в консоли от первой -только мигнёт
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922628
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
PetroNotC Sharp
Изопропил,
Ну, по русски говоря аффтар врубит отладчик и пойдет курить.
Но кто тогда пароль введёт?
))))

по-русски ибшник откроет страницу, откроет консоль, увидит всю эту прелесть и накатает замечание

ты бы не палился так, что вообще не в теме про безопасность :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922631
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
skyANA
пропущено...

Наводящие вопросы, призывающие подумать

по безопасности везде решето, но это не значит, что стоит сверлить еще одну дырку

откуда вам знать, что у вас по безопасности решето, если у вас нет специалистов по безопасности?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922663
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
PetroNotC Sharp
пропущено...
ты спроси зачем он пароли в открытом виде отправляет.
В java только базовая детская аутентификация открытый паррль отправляет.

стандартным Form-способом тоже хэши шлются? от сильно сомневаюсь)
уточняю
Базовая и Form.
Мало, используй остальные.
авторПлатформа Java EE поддерживает следующие механизмы аутентификации:

Базовая аутентификация

Аутентификация на основе форм

Дайджест аутентификации

Аутентификация клиента

Взаимная аутентификация

В этом разделе рассматриваются базовая, основанная на формах и дайджест-проверка подлинности. Клиентская и взаимная аутентификация обсуждаются в главе 50 «Безопасность Java EE: дополнительные разделы» .

Базовая аутентификация HTTP и аутентификация на основе форм не являются очень безопасными механизмами аутентификации. Обычная проверка подлинности отправляет имена пользователей и пароли через Интернет в виде текста в кодировке Base64. Проверка подлинности на основе форм отправляет эти данные в виде простого текста. В обоих случаях целевой сервер не аутентифицирован. Следовательно, эти формы аутентификации делают данные пользователя открытыми и уязвимыми. Если кто-то может перехватить передачу, имя пользователя и пароль могут быть легко декодированы.

Тем не менее, когда безопасный транспортный механизм, такой как SSL, или безопасность на сетевом уровне, такой как протокол протокола Интернет-протокола (IPsec) или стратегии виртуальной частной сети (VPN), используется в сочетании с базовой или основанной на форме аутентификацией, некоторые из этих проблем могут быть смягчены. Чтобы указать безопасный транспортный механизм, используйте элементы, описанные в разделе « Указание безопасного соединения» .
Изобретатель велосипедов.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922667
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
по-русски ибшник откроет страницу, откроет консоль, увидит всю эту прелесть и накатает замечание
ты потянешь дайджест аутентификацию?
Конечно проще консоль.очистка() написать и премию получить)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922690
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
Korcar,
console.clear() решается
даже если ставить в начале каждой страницы - то отображенное в консоли от первой -только мигнёт

спасибо, дельный совет! так и сделал
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922707
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
поэтому предлагаю не шуметь, а предложить решение (пусть и выглядит ситуация абсурдной)
давайте рассматривать задачу как упражнение для ума.


ситуация не выглядит абсурдной.
она ей натурально и является.

решение чего предложить?
проблемы никакой нет, абсолютно.


вадя
принять за правило: первая команда в скриптах на каждой странице console.clear();


при чём тут вывод консоли? речь про вкладку Network.

ты хоть бы почитал тред с самого начала, прежде чем залетать со своими безумными предложениями :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922709
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
вадя
Korcar,
console.clear() решается
даже если ставить в начале каждой страницы - то отображенное в консоли от первой -только мигнёт

спасибо, дельный совет! так и сделал


это ппц, товарищи...

п.с. ваш консоль.клир обойти может даже школьник 3-классник, умники

console.clear = function() {}

может уже пора сделать отдельный форум для школьников и обсуждение надуманных детских проблем и таких же детских наивных, глупых решений.

вадя, тебя там модером сделать и будешь рулить по-полной
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922711
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
при чём тут вывод консоли? речь про вкладку Network.
если б ты проверил в живую - то не писал бы ерунду
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922715
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
console.clear = function() {}
и что ты этим добился?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922718
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
это ппц, товарищи...

Да ладно тебе, весело же :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922725
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
hVostt
это ппц, товарищи...

Да ладно тебе, весело же :)
конечно весело - сделать голословное утверждение и радоваться , что написал ерунду
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922726
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
как упражнение для ума
юз кейс приведи. За плечом сидит хакер?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922735
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
юз кейс приведи. За плечом сидит хакер?
если за спиной сидит - то может просто за руками проследить.

есть возможность - значит можно воспользоваться.
можно отмахиваться , игнорировать, а можно найти решение.

если безопасник узнает о такой возможности - ты ему никак не докажешь обратное.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922736
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Korcar
пропущено...

по-русски ибшник откроет страницу, откроет консоль, увидит всю эту прелесть и накатает замечание

ты бы не палился так, что вообще не в теме про безопасность :)

от чего? за это убивают? что-то мне подсказывает, что нет))

зы: из твоего поста ясно видно, что у тебя комплекс. ты боишься момента, когда все узнаю, что именно ты что-то не знаешь, и теперь этот комплекс пытаешься применить к другим. у меня его нет)))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922738
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
если безопасник узнает о такой возможности - ты ему никак не докажешь обратное

О какой возможности?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922739
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
при чём тут вывод консоли? речь про вкладку Network.
если б ты проверил в живую - то не писал бы ерунду

на вкладке Сеть, кстати, не затирает
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922740
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
skyANA
пропущено...

ты бы не палился так, что вообще не в теме про безопасность :)

от чего? за это убивают? что-то мне подсказывает, что нет))

зы: из твоего поста ясно видно, что у тебя комплекс. ты боишься момента, когда все узнаю, что именно ты что-то не знаешь, и теперь этот комплекс пытаешься применить к другим. у меня его нет)))

Не боюсь, нет у меня комплекса.

А вот у тебя походу да, раз ты пытаешься аргументы искать.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922742
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
вадя
пропущено...
если б ты проверил в живую - то не писал бы ерунду

на вкладке Сеть, кстати, не затирает

А на вкладке Network затирает? ))))))))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922749
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Korcar
пропущено...

на вкладке Сеть, кстати, не затирает

А на вкладке Network, затирает? ))))))))

ты читать разучился?)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922754
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
skyANA
пропущено...

А на вкладке Network, затирает? ))))))))

ты читать разучился?)

Они ещё и шуток не понимают :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922755
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
есть возможность - значит можно воспользоваться.

В селе менты ворвались в дом к деду, нашли самогонный аппарат, и начали деда допрашивать.

Менты: Ну че, дед, рассказывай сколько литров самогона в день у тебя выходит.
Дед: Да вы че, окозлели, я никогда в жизни самогонщиком не был.
Менты: Да ладно тебе, дед, мы ж тебя с поличным поймали. Все, будут тебя судить. У тебя ж в доме самогонный аппарат!
Дед: А, ну тогда и за изнасилование судите.
Менты: А ты че, изнасиловал кого-то?
Дед: Нет, но АППАРАТ ЖЕ ЕСТЬ!
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922756
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
при чём тут вывод консоли? речь про вкладку Network

вадя
если б ты проверил в живую - то не писал бы ерунду

Korcar
на вкладке Сеть, кстати, не затирает

И это у меня проблемы со чтением )))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922757
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
PetroNotC Sharp
юз кейс приведи. За плечом сидит хакер?
если за спиной сидит - то может просто за руками проследить.

есть возможность - значит можно воспользоваться.
можно отмахиваться , игнорировать, а можно найти решение.

если безопасник узнает о такой возможности - ты ему никак не докажешь обратное.
удивительно сколько воды.
Еще раз, юз кейс приведи.
По шагам. Против какой ситуации ПО ШАГАМ БОРЕМСЯ?
У меня как раз безопасники за стенкой.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922765
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
удивительно сколько воды.
Еще раз, юз кейс приведи.
По шагам. Против какой ситуации ПО ШАГАМ БОРЕМСЯ?
У меня как раз безопасники за стенкой.
я уже приводил
повторю - если есть необходимость заходить в систему не с корпоративного компа - то отладчик может быть запущен и это трудно отследить для ff , в отличие от хрома(где отладчик запускается с отдельной вкладкой на панели задач.


конечно для более сильной защиты вход по паролю - уже не панацея, нужно как минимум как у WhatsApp
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922791
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
заходить в систему не с корпоративного компа - то отладчик может быть запущен
если вход из омерики на работу ядерной станции, то почему:
- рабочие компы не в домене
- пароль шлется в открытом виде?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922795
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
Можно ведь убрать твою строчку в JS.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922811
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
Можно ведь убрать твою строчку в JS.
????
PetroNotC Sharp
- рабочие компы не в домене
- пароль шлется в открытом виде?
это отдельные вопросы, счас есть вопрос конкретный давай его решать
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922818
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
PetroNotC SharpМожно ведь убрать твою строчку в JS.
????
Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
$.get(chrome.extension.getURL('/injected.js'), 
	function(data) {
		var script = document.createElement("script");
		script.setAttribute("type", "text/javascript");
		script.innerHTML = data;
		document.getElementsByTagName("head")[0].appendChild(script);
		document.getElementsByTagName("body")[0].setAttribute("onLoad", "injected_main();");
	}
);


Не?

вадя
PetroNotC Sharpпароль шлется в открытом виде?
это отдельные вопросы, счас есть вопрос конкретный давай его решать
Ты наверно про вход в одноклассники никогда не слышал. Там нет открытого пароля.
Но тебе интересно как его скрыть, если мы его открыли.
Токены не видел руками никогда?
А уже на пенсию скора.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922819
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
это отдельные вопросы, счас есть вопрос конкретный давай его решать

— Голубчики, — сказал Фёдор Симеонович озабоченно, разобравшись в почерках. — Это же проблема Бен Бецалеля. Калиостро же доказал, что она не имеет решения.

— Мы сами знаем, что она не имеет решения, — сказал Хунта, немедленно ощетиниваясь. — Мы хотим знать, как её решать.

— Как-то странно ты рассуждаешь, Кристо… Как же искать решение, когда его нет? Бессмыслица какая-то…

— Извини, Теодор, но это ты очень странно рассуждаешь. Бессмыслица — искать решение, если оно и так есть. Речь идёт о том, как поступать с задачей, которая решения не имеет. Это глубоко принципиальный вопрос…

(с)Аркадий и Борис Стругацкие. Понедельник начинается в субботу
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922831
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
Не?
вопрос был о какой строке в js?
и причём chrome.extension?
PetroNotC Sharp
Ты наверно про вход в одноклассники никогда не слышал. Там нет открытого пароля.
только что проверил - в ff можно увидеть что передаётся ,та же проблема что описал ТС.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922832
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
при чём тут вывод консоли? речь про вкладку Network.
если б ты проверил в живую - то не писал бы ерунду


Да, с тобой уже всё ясно давно :)

Услышал звон, да не знаешь где он.
Как будто тебя по голове чем-то ударили и напоили боярышником...
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922835
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
вадя
пропущено...
если б ты проверил в живую - то не писал бы ерунду

на вкладке Сеть, кстати, не затирает


у вади в его волшебном мире больных фантазий -- затирает, и не только затирает, но ещё подтасовывает данные, чтобы запутать вредителя
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922836
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
то отладчик может быть запущен и это трудно отследить для ff


Скинул знакомому иб-шнику, он знатно поржал :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922838
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
Речь идёт о том, как поступать с задачей, которая решения не имеет.
кто сказал, что задача не имеет решения?
пока только известно что мы не знаем решения, но это не значит , что решения нет.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922845
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил
(с)Аркадий и Борис Стругацкие. Понедельник начинается в субботу
)))))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922847
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
Насколько знаю, аутент. Forms есть только в java. Она ничем от базовой не отличается кроме окошка с сервера.
Вадя, ты вообще какие делал аутентификации?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922849
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
вадя
то отладчик может быть запущен и это трудно отследить для ff


Скинул знакомому иб-шнику, он знатно поржал :)

если ты сидишь за своим компом- то да,
а если за чужим? я видел люди держат открытыми до 50+ вкладок
и перебирать их все , для поиска той, что содержит отладчик - и времени много, да и не слишком культурно
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922854
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
Вадя, ты вообще какие делал аутентификации?
пока мне хватало обычной по логину паролю. пока не узнал о проблеме с ff.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922858
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а проблема поднятая Korcar не только его озаботила.
mail.ru также с ней столкнулся и решил её
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922875
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
если ты сидишь за своим компом- то да,
а если за чужим? я видел люди держат открытыми до 50+ вкладок
и перебирать их все , для поиска той, что содержит отладчик - и времени много, да и не слишком культурно


Ну держит и что.
Уже сказано, что открыв консоль ты не увидишь никакой истории.
Всё остальное граничит с паяльником в заднице, чтобы узнать пароль.

Не надо хернёй страдать.
Кроме того, ты не можешь почистить данные на вкладке Network.
Твои console.clear() это упоротый детский сад.

вадя
пока не узнал о проблеме с ff.


Видимо это клиника, и не лечится.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922876
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
mail.ru также с ней столкнулся и решил её


Пруф?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922882
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
пропущено...


Скинул знакомому иб-шнику, он знатно поржал :)

если ты сидишь за своим компом- то да,
а если за чужим?

Я тебе одну вещь скажу, только ты не обижайся.

Консоль она к вкладке привязана.
И если ты откроешь новую вкладку, или новое окно, или новое приватное окно, то действия твои никак не будут отражены в ранее открытой консоли.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922898
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
PetroNotC Sharp
Вадя, ты вообще какие делал аутентификации?
пока мне хватало обычной по логину паролю. пока не узнал о проблеме с ff.
за 10 лет работы программистом? Я фигею с тебя.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922902
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
Пруф?
зайди на mail.ru (введи логин/пароль если у тебя есть там мыло
хотя уверен, что его нет)
и увидишь осьминога - вот оно решение
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922904
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Консоль она к вкладке привязана.
И если ты откроешь новую вкладку, или новое окно, или новое приватное окно, то действия твои никак не будут отражены в ранее открытой консоли.
представляешь прежде чем писать , я проверил и при желании - можно подстроить.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922912
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
за 10 лет работы программистом? Я фигею с тебя.
задачи разные, и не всегда есть необходимость что-то химичить заумое.
Корсар поднял проблему с узнаванием логина /пароля, но он опустил другой вариант - когда юзер отошёл, а злоумышленник начал что-то менять на открытых страницах. у меня такое решено.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922919
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Я тебе одну вещь скажу, только ты не обижайся.

Консоль она к вкладке привязана.
И если ты откроешь новую вкладку, или новое окно, или новое приватное окно, то действия твои никак не будут отражены в ранее открытой консоли.


Ну зачем ты раскрыл карты, ааа
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922920
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
зайди на mail.ru (введи логин/пароль если у тебя есть там мыло
хотя уверен, что его нет)
и увидишь осьминога - вот оно решение


Што ты со мной делаешь, прекрати!
Мне ж ещё работать, я тут уссываюсь с тебя
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922921
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
skyANA
Консоль она к вкладке привязана.
И если ты откроешь новую вкладку, или новое окно, или новое приватное окно, то действия твои никак не будут отражены в ранее открытой консоли.
представляешь прежде чем писать , я проверил и при желании - можно подстроить.

Что подстроить?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922923
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
юзер отошёл, а злоумышленник начал что-то менять на открытых страницах. у меня такое решено.


console.clear?

Аааааааааааааааа..... ну и ржака

Решено!

А осьминога че не показываешь? )
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922924
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
PetroNotC Sharp
за 10 лет работы программистом? Я фигею с тебя.
задачи разные, и не всегда есть необходимость что-то химичить заумое.
Корсар поднял проблему с узнаванием логина /пароля, но он опустил другой вариант - когда юзер отошёл, а злоумышленник начал что-то менять на открытых страницах. у меня такое решено.

Пора писать статью на Хабре
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922925
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
Ну зачем ты раскрыл карты, ааа
если для тебя это туз в рукаве, то это только значит, что ты чего-то не знаешь
mail.ru совсем недавно изменил вход в почту. раньше было просто логин/пароль и вход...
счас и ввод пароля не просто и сам редирект хитрый
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922928
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
Што ты со мной делаешь, прекрати!
Мне ж ещё работать, я тут уссываюсь с тебя
ты как-то хотел что-то испытать - ????
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922930
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Пора писать статью на Хабре
на этой помойке?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922932
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
А осьминога че не показываешь? )
а ты понял для чего осьминожка там?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39922951
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
skyANA
Пора писать статью на Хабре
на этой помойке?

Не хочешь на Хабре, пиши на Медиуме
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923016
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
ты как-то хотел что-то испытать - ????


ну развернул бы на 2-3 суток свой сервак, испытал бы.
как не дёргал, сервак всегда недоступен.

вадя
если для тебя это туз в рукаве, то это только значит, что ты чего-то не знаешь
mail.ru совсем недавно изменил вход в почту. раньше было просто логин/пароль и вход...
счас и ввод пароля не просто и сам редирект хитрый


да полную ахинею ты несёшь, всем адекватным людям тут это понятно
а пробить твою броню это задача на миллион долларов,
табуретке проще что-то объяснить, чем тебе

поэтому я и не парюсь :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923104
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
ну развернул бы на 2-3 суток свой сервак, испытал бы.
как не дёргал, сервак всегда недоступен.
дак сказал бы время
а то зачем гонять попусту, шумит к тому же.
hVostt
да полную ахинею ты несёшь, всем адекватным людям тут это понятно
ты mail.ru смотрел?
задлянафига они изменили вход в почту? когда до этого N+ лет и зим всё работало?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923149
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar,
Большое СПАСИБО за поднятую проблему!!!
решение оказалось простым , благодаря mail.ru
теперь не показывается даже на вкладке Сеть в FF.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923299
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
теперь не показывается даже на вкладке Сеть в FF.
а тут показывает?
https://sourceforge.net/projects/ijbswa/
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923304
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
вадя
теперь не показывается даже на вкладке Сеть в FF.
а тут показывает?
https://sourceforge.net/projects/ijbswa/
несколько запутаннее, нопозывает
{"Данные форм":{"XD219D8KlVcOhesO5fSgYwocAw7zCqiJicRQ":"66666666666666666","XD2hvGcKkTMOvZcO4fSgYwocAw7zCqiJicRQ":"6666666666666666666666","return_to":"","timestamp":"1580980015","spinner":"XBxgOatc7gBecRZCMb9zybOPlOAg","XAXBhBMKyQsKwLyTDkXhQYRozw6vCqsO5wqwk":"","XAXBhBMKyQsKxLyTDkXhQYRozw6vCqsO5wqwk":"","_session_id":"73997d4ca17de77d5e06e09b5c3ffb8cbf810e599e6844063d900402ccd93b2f5f025e58b0d4570d"},"Полезная нагрузка запроса":{"EDITOR_CONFIG":{"text":"XD219D8KlVcOhesO5fSgYwocAw7zCqiJicRQ=66666666666666666&XD2hvGcKkTMOvZcO4fSgYwocAw7zCqiJicRQ=6666666666666666666666&return_to=&timestamp=1580980015&spinner=XBxgOatc7gBecRZCMb9zybOPlOAg&XAXBhBMKyQsKwLyTDkXhQYRozw6vCqsO5wqwk=&XAXBhBMKyQsKxLyTDkXhQYRozw6vCqsO5wqwk=&_session_id=73997d4ca17de77d5e06e09b5c3ffb8cbf810e599e6844063d900402ccd93b2f5f025e58b0d4570d","mode":"text/html"}}}
6666666666666666666666 - это вводилось
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923318
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
Ну а что же ты благодаришь детские решения.
У него в просто идет
login=vasja&password=123
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923320
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
запутаннее
в простом случае base64.
Но я не про mail.ru.
Че ты до них докопался.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923325
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
У него в просто идет
login=vasja&password=123
у меня так же идет
но так просто не поймаешь,
PetroNotC Sharp
Но я не про mail.ru.
Че ты до них докопался.
я взял за пример mail.ru - и сделал
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923339
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
но так просто не поймаешь,
выше прокси. Там так и будет написано. Как в отладчике эксплорера.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923340
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
я взял за пример mail.ru - и сделал
детские примеры никому не интересны
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923369
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
ты mail.ru смотрел?
задлянафига они изменили вход в почту? когда до этого N+ лет и зим всё работало?


А ты у них узнавал?
Или ты официальные комментарии видел?
Ты тупо напридумывал себе в очередной раз какую-то фигню, даже не зная зачем они что-то сделали и по какой причине. Не понимая смысла.

Опять же, ты не учитываешь специфику их ПО, их нагрузки, масштабы, риски.
Увидел на чужом джипе кенгурятник и прицепил бездумно на свой трёхколёсный велосипед.
В общем, больная голова рукам покоя не даёт.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923370
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
детские примеры никому не интересны
mail.ru - детский пример?
PetroNotC Sharp
выше прокси. Там так и будет написано. Как в отладчике эксплорера.
post через https?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923373
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
Ты тупо напридумывал себе в очередной раз какую-то фигню, даже не зная зачем они что-то сделали и по какой причине. Не понимая смысла.
для меня достаточно того что скрывает....
hVostt
Опять же, ты не учитываешь специфику их ПО, их нагрузки, масштабы, риски.
при их нагрузках добавлять ещё одну фичу за просто так?
если ты не считаешь что в это мнет необходимости - не используй, но зачем мешать, запрещать другим?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923376
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

Заходим на vk.com, логинимся, и.. что такое?

POST https://login.vk.com/?act=login

act=login&role=al_frame&expire=&recaptcha=&captcha_sid=&captcha_key=&_origin=https%3A%2F%2Fvk.com&ip_h=123b266ac7539cf71b&lg_h=1230dc6dedffe8395b&ul=& email=my@email.com & pass=mypassword123

вадя, прекращай уже тупить, и не морочь людям голову!
ну хватит уже, харе.
читай буквари, какое тебе mail.ru?
это просто курам на смех, выглядишь как деревенский дурачок, который в первый раз телевизо увидел.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923379
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
для меня достаточно того что скрывает....


У тебя какие-то реальные проблемы. Ну прости, но я не знаю как объяснить больную ахинею, которую ты продолжаешь нести из комментария в комментарий.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923381
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
но зачем мешать, запрещать другим?


ты можешь хоть на столе насерить, и считать, что это красиво.

но не надо людям втирать свои больные фантазии.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923385
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,

ты зайди на mail.ru и повтори там такое как с vk.com
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923387
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
ты можешь хоть на столе насерить, и считать, что это красиво.

но не надо людям втирать свои больные фантазии.
не надо за людей решать - больные мои фантазии или нет

будет им интересно - используют , нет - пройдут мимо
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923388
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt,

ты зайди на mail.ru и повтори там такое как с vk.com


у mail.ru

POST https://auth.mail.ru/jsapi/auth -- передаётся логин и пароль в открытом виде + токен, полученный ранее по запросу на проверку логина.

вадя! у меня слов просто нет, хочется уже прямо сказать, ты откровенно задолбал своей тупостью!
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923389
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
не надо за людей решать - больные мои фантазии или нет


я не решаю, это факт! ты херню порешь. уже бесишь, честно. ладно бы вкусовщина какая.
но то обманываешь людей, вводишь тут их в заблуждение.

не все посетители знают, что ты просто колхозник, не способный ни в чём разобраться.
и могут принять за чистую монету.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923391
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
будет им интересно - используют , нет - пройдут мимо


заведи свой колхозный бложек и хоть фотографии какашек выкладывай.
тут публичный форум.

нужно отвечать за ту дичь, которую ты несёшь.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923396
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,

кто ж не знает старика Крупского
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923397
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропил,
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923400
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
POST https://auth.mail.ru/jsapi/auth -- передаётся логин и пароль в открытом виде + токен, полученный ранее по запросу на проверку логина.
ты путаешь мух и котлеты
почитай первый пост ТС внимательно.
моё решение для его проблемы

ещё раз - не нравится тебе эта тема/проблема - шагай мимо.
что ты навязываешь своё мнение другим?
ТС высказал проблему - я предложил её решение.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923403
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
ТС высказал проблему - я предложил её решение.


враньё. харе врать.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923405
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
враньё. харе врать.
если ты не в силах разобраться - не мешай другим.
Пусть ТС решит устраивает это решение или нет.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923411
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
враньё. харе врать.
если ты не в силах разобраться - не мешай другим.
Пусть ТС решит устраивает это решение или нет.


открываем консоль, вкладку Network

и видим передачу логина/пароля в открытом виде, что для mail.ru, что для vk.com

что ты несёшь? какое решение?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923417
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
открываем консоль, вкладку Network

и видим передачу логина/пароля в открытом виде, что для mail.ru, что для vk.com

что ты несёшь? какое решение?
покажи?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923424
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

я выше написал какие методы вызываются.
если ты не способен увидеть это в консоли, я вообще не знаю чё ты на этом форуме забыл.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923428
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
я выше написал какие методы вызываются.
если ты не способен увидеть это в консоли, я вообще не знаю чё ты на этом форуме забыл.
это слова - пока не покажешь - болтун
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923438
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
я выше написал какие методы вызываются.
если ты не способен увидеть это в консоли, я вообще не знаю чё ты на этом форуме забыл.
это слова - пока не покажешь - болтун


ты дурачок? любой может открыть консоль, залогиниться и найти метод, я даже имя метода вверху привёл, чтобы искать не пришлось.

короч вадь, иди свиней паси.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923442
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
ты дурачок? любой может открыть консоль, залогиниться и найти метод, я даже имя метода вверху привёл, чтобы искать не пришлось.
прежде чем болтать - проверь
похоже ты исключение из каждых
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923444
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
ты дурачок? любой может открыть консоль, залогиниться и найти метод, я даже имя метода вверху привёл, чтобы искать не пришлось.
прежде чем болтать - проверь
похоже ты исключение из каждых


я проверил и выше написал.

похоже ты и консолью пользоваться не умеешь.

днище. ещё людям тут решения какие-то предлагаешь.

не стыдно?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923446
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
я проверил и выше написал.
это слова, ни чего более.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923447
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
я проверил и выше написал.
это слова, ни чего более.


это факт, который любой может проверить.
но не ты, потому что ты конкретный дятел.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923454
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
это факт, который любой может проверить.
но не ты, потому что ты конкретный дятел.
я проверил, а вот ты нет
скриншот в подтверждении твоих слов?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923455
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
это факт, который любой может проверить.
но не ты, потому что ты конкретный дятел.
я проверил, а вот ты нет
скриншот в подтверждении твоих слов?


ты признаешь, что ты дятел, и больше не будешь людей в заблужение вводить, если я скрины приложу?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923456
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
ты признаешь, что ты дятел, и больше не будешь людей в заблужение вводить, если я скрины приложу?
я признают только то, что для решения проблемы надо продолжить работу.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923458
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
PetroNotC Sharpвыше прокси. Там так и будет написано. Как в отладчике эксплорера.
post через https?ты про ТС?
Очевидно же что он не дорос еще до буквы s
))))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923459
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
ты признаешь, что ты дятел, и больше не будешь людей в заблужение вводить, если я скрины приложу?
я признают только то, что для решения проблемы надо продолжить работу.


т.е. ты тут постоянно фигню порешь, людей в заблуждение вводишь, не умеешь работать с консолью, и теперь "надо продолжить работу"?

ты вообще вменяемый?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923461
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
ТС высказал проблему - я предложил её решение.
у ТС стаж программиста две недели. А у тебя 10 лет. Не стыдно?
Аутентификацию forms java ты тоже не видел. Токены тоже.
Всё руками.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923462
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
А у тебя 10 лет. Не стыдно?


В принципе у них одинаковый уровень.
За 10 лет вадя достиг 2-3 недельного уровня.
Скоро до джуна дорастёт. К пенсии примерно.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923483
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,
ну наконец-то
теперь расскажи как ты отрыл этот вариант входа в почту?
у меня не требует ввода капчи.

(вот поэтому и существуют тестеровщики)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923490
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у меня такое окно входа
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923496
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,

и версия брауера
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923502
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt,
ну наконец-то
теперь расскажи как ты отрыл этот вариант входа в почту?
у меня не требует ввода капчи.

(вот поэтому и существуют тестеровщики)


это не вариант входа, ты сюда попадаешь, когда вводишь рандомный логин и пароль, на моём скриншоте это запросы из того самого места, которое у тебя на картинке
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923506
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
(вот поэтому и существуют тестеровщики)


тестировщики тут не при чём, у меня на скриншоте это результат выполнения входа
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923512
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,
mail.ru это главное окно с фреймом.
А логин окно с другим адресом урл.
Неужели не видел ни разу ссылку сразу на форму логина?
Я фигею.
domen.ru/login
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923514
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
это не вариант входа, ты сюда попадаешь, когда вводишь рандомный логин и пароль, на моём скриншоте это запросы из того самого места, которое у тебя на картинке
это признание говорит о многом
1 - это не ситуация ТС.
2 - показывается невалидный пароль - это не представляет опасности
3 - задача скрыть валидный паролль

покажи ввод валидного пароля.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923518
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
mail.ru это главное окно с фреймом.
А логин окно с другим адресом урл.
Неужели не видел ни разу ссылку сразу на форму логина?
я всё видел
тут есть поле для ввода и логина(в данном случае это адрес мыла) и пароля
в отличии от стандартного - ввод логина и пароля разнесён.
для чего это сделано - вопрос
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923529
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
я всё видел

вадя
для чего это сделано - вопрос

Может и видел, только выводы для чего - не твоя стихия))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923530
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
покажи ввод валидного пароля.
к банковской карточке????)))))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923531
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
Может и видел, только выводы для чего - не твоя стихия))
ну со временем выясню. по крайне мере для чего осьминожку показывают понятно
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923532
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
к банковской карточке????)))))
ну зачем, к мылу, если будет показан - пароль можно и затереть
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923536
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
это не вариант входа, ты сюда попадаешь, когда вводишь рандомный логин и пароль, на моём скриншоте это запросы из того самого места, которое у тебя на картинке
это признание говорит о многом
1 - это не ситуация ТС.
2 - показывается невалидный пароль - это не представляет опасности
3 - задача скрыть валидный паролль

покажи ввод валидного пароля.


очень хотелось бы верить в то, что ты так троллишь, но знаю, что это не так.

как комментировать твои заявления уровня имбецила?
что значит "показывается невалидный пароль"?
показывается тот пароль, который я передаю.

идиот, бл?*:!.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923538
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

не буду больше с тобой, дауном, разговаривать.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923542
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
что значит "показывается невалидный пароль"?
показывается тот пароль, который я передаю.
вопрос не в том чтоб посмотреть любой пароль, а в том чтоб узнать правильный пароль.
рассмотри ситуацию когда происходит верная авторизация и увидишь разницу
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923543
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
не буду больше с тобой, дауном, разговаривать.
слился?
слабо доказать свою правду?
показал лажу, обозвал и в кусты?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923547
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
кто опровергнет мои слова для случая ввода правильного логина/пароля?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923561
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
кто опровергнет мои слова для случая ввода правильного логина/пароля?

какой на фиг случайный пароль?
у меня есть аккаунт на mail.ru, пароль передаётся в открытом виде POST запросом вот сюда: https://auth.mail.ru/jsapi/auth

а то, что ты галку "Preserve log" на скрине, которая отвечает за то, чтобы не очищать лог при перезагрузке страницы и навигации, и думаешь, что ничего у тебя не сохраняется в Network, так это твои проблемы :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923562
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
а то, что ты галку "Preserve log" на скрине, которая отвечает за то, чтобы не очищать лог при перезагрузке страницы и навигации, и думаешь, что ничего у тебя не сохраняется в Network, так это твои проблемы :)
ты опять не в тему.
будешь так же спорить как хвост?
скрины в студию. а не пустые слова
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923566
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
skyANA
а то, что ты галку "Preserve log" на скрине, которая отвечает за то, чтобы не очищать лог при перезагрузке страницы и навигации, и думаешь, что ничего у тебя не сохраняется в Network, так это твои проблемы :)
ты опять не в тему.
будешь так же спорить как хвост?
скрины в студию. а не пустые слова

Да пожалуйста:
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923568
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA,
Добро пожаловать в новую почту
войди в новый вариант и повтори
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923570
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
skyANA,
Добро пожаловать в новую почту
войди в новый вариант и повтори

Ты совсем того?

Это не приглашение попробовать новый вариант, а приветствие после того, как я вошёл в новую почту.

Попробуй-таки нажать галку, на которую указывает стрелка и убедиться сам.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923573
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
выйди из аккаунта, и зайди
осьмиожку увидишь?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923577
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
выйди из аккаунта, и зайди
осьмиожку увидишь?

Ты о чём вообще? Покажи скриншот что-ли.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923579
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я конечно могу завести новый аккаунт, записать видео...
Но это уже перебор )))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923582
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
не буду больше с тобой, дауном, разговаривать.
слился?
слабо доказать свою правду?
показал лажу, обозвал и в кусты?


ты знатно обосрался со своим mail.ru
и не признаешь этого, потому что тебе по развитию лет 10

мне стыдно за тебя, что такой тупица как ты, советы тут людям раздаёт.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923583
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Ты совсем того?


это днище какое-то, просто писец. тупее людей я не встречал.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923587
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
skyANA
Ты совсем того?


это днище какое-то, просто писец. тупее людей я не встречал.

Он просто не знал про галочку.
Когда она не выставлена, то лог ведь действительно очищается :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923589
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Ты о чём вообще? Покажи скриншот что-ли.
после того как введён пароль - в некоторых случаях появляется осьминожка на пустом экране, потом сама почта отображается
видимо когда на сервере задержка обработки на сервере
поймать это сложно
в штатном режиме открывается на минимальное время пустая страница и только потом - почта
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923591
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Он просто не знал про галочку.
Когда она не выставлена, то лог ведь действительно очищается :)
ну не надо считать других дураками.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923594
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
skyANA
Он просто не знал про галочку.
Когда она не выставлена, то лог ведь действительно очищается :)
ну не надо считать других дураками.

Где я назвал тебя дураком? Ты просто не знал про галочку.
Поставь её и убедись сам, что пароль передаётся в открытом виде.

В чём проблема-то?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923596
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Где я назвал тебя дураком? Ты просто не знал про галочку.
Поставь её и убедись сам, что пароль передаётся в открытом виде.

да нашёл у них ...
сори....
признаюсь ... не прав
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923598
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
skyANA
Ты о чём вообще? Покажи скриншот что-ли.
после того как введён пароль - в некоторых случаях появляется осьминожка на пустом экране, потом сама почта отображается
видимо когда на сервере задержка обработки на сервере
поймать это сложно
в штатном режиме открывается на минимальное время пустая страница и только потом - почта

Слушай, я захожу на mail.ru, ввожу имя ящика именно в то окно, что у тебя на скриншоте.
Потом ввожу пароль. И попадаю в новую почту.

Пароль передаётся в открытом виде :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923600
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
skyANA
Где я назвал тебя дураком? Ты просто не знал про галочку.
Поставь её и убедись сам, что пароль передаётся в открытом виде.
да галочку я ставил и убирал
ты повтори вход

Повторял, четыре раза уже. И в Slow 3G мод повторял.
Пароль всегда передаётся в открытом виде :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923602
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
тогда вопрос ТС в силе : как от этого избавиться?
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923607
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Он просто не знал про галочку.
Когда она не выставлена, то лог ведь действительно очищается :)


это сразу было понятно, но можно было спросить.
а не упираться как дубовая табуретка.

я бы ответил, а на скрине я специально сделал так, чтобы видно было эту галочку.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923609
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
да нашёл у них ...
сори....
признаюсь ... не прав


ох, не похоже это на тебя.
нужно было подождать ещё несколько людей со своими скринами.
а потом сказать, что это мы специально подстроили.
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923612
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
будешь так же спорить как хвост?
скрины в студию. а не пустые слова


а я ещё и "спорил" оказывается....

о боже...
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923615
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
тогда вопрос ТС в силе : как от этого избавиться?
от чего?)))
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923624
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
тогда вопрос ТС в силе : как от этого избавиться?

Дак ты же избавился :) И очень просто
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39923625
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
skyANA
Он просто не знал про галочку.
Когда она не выставлена, то лог ведь действительно очищается :)


это сразу было понятно, но можно было спросить.
а не упираться как дубовая табуретка.

я бы ответил, а на скрине я специально сделал так, чтобы видно было эту галочку.

А я на скрине выставил фильтр, но не доходит сразу до человека, высокий походу :)
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39934621
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
так на чем остановились?

если правильно понял последние 5 страниц (из того, что раскопал вадя), джайджест аутентификация, которую яро советовал петька, нафиг не нужна, ибо даже у мейла её нет?

Осминожка у мейла видел, но не допёр зачем он нужен, подсветите маячок правильного ответа
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39934628
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
так на чем остановились?

На этом: "вопрос ТС в силе : как от этого избавиться?"

Ждемс, когда же вы найдёте решение..
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39934629
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar,

в общем не фига не получилось.
пробовал контролировать открыт ли отладчик - хром показывает , мозила нет.
мозила для хакеров всё делает
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39934674
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя, та я думаю, что по большому счету проблемы нет. Практически все так работают и мир не рушится
...
Рейтинг: 0 / 0
Очистить историю загрузки страницы
    #39935095
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar
так на чем остановились?

если правильно понял последние 5 страниц (из того, что раскопал вадя), джайджест аутентификация, которую яро советовал петька, нафиг не нужна, ибо даже у мейла её нет?
вы бы ссыль дали, где и что я советовал.
Лично вам я советовал выбрать метод аутентификации в топике java.
И я же говорил, что джайджест вы просто не осилите.
Значит не страдайте фигнёй. Берите задачи которые можете решить.
...
Рейтинг: 0 / 0
203 сообщений из 203, показаны все 9 страниц
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Очистить историю загрузки страницы
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]