|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
judge> текстом, он только у модераторов. А надо бы, чтобы у всех. Не согласен? Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 22:04 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Тьфу ты, беру слова назад, сорри. Если как раньше, картинкой, то все вопли выше про дамперы бред. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 22:05 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам Тьфу ты, беру слова назад, сорри. Если как раньше, картинкой, то все вопли выше про дамперы бред. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 22:08 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Гаджимурадов Рустам Тьфу ты, беру слова назад, сорри. Если как раньше, картинкой, то все вопли выше про дамперы бред. Под дампером я имел в виду: 1. Пробежаться по нужным id-шникам, а также мониторить новые id. 2. Дампить картинку, ну и другую полезную информацию. 3. Картинку распознавать. * Естественно из-за своей природной лени я бы занялся этим вопросом только наспор или если бы прижало. Но технических сложностей не видел никаких. Скрытие email по умолчанию делает как минимум бессмысленным мониторинг id ради получения картинки. judge Внес следующие изменения: - при регистрации, емейл будет "спрятан" - при изменении пароля, происходит автоматический выход на всех компьютерах, где входили с галкой "запомнить меня", за исключением текущего компьютера. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 22:13 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
Edd.Dragon> Ну текст-то на картинках нынешних обнаковенным шрифтом, который спокойно распознается. Это другой вопрос. Для этого достаточно выбрать другой, более навороченный CAPCTHA-ер. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
11.04.2012, 22:24 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
judge Внес следующие изменения: - при регистрации, емейл будет "спрятан" - при изменении пароля, происходит автоматический выход на всех компьютерах, где входили с галкой "запомнить меня", за исключением текущего компьютера. и совсем уж круто было бы уметь при смене пароля разлогинить сессию злоумышленника (т.к. ее можно поддерживать сколь угодно долго). ... |
|||
:
Нравится:
Не нравится:
|
|||
12.04.2012, 00:08 |
|
третий раз воруют ник!
|
|||
---|---|---|---|
#18+
judge Внес следующие изменения: - при регистрации, емейл будет "спрятан" - при изменении пароля, происходит автоматический выход на всех компьютерах, где входили с галкой "запомнить меня", за исключением текущего компьютера. если ко второму изменению добавить поле для ввода старого пароля при смене пароля и е-мейла, ак через сессию будет не утянуть, нужно будет или знать пароль или иметь доступ к емейлу, вопрос можно закрывать... а в таком варианте как сейчас, первое, что сделает злоумышленник, заполучив каким то образом ключик к сессии - сменит имейл, пароль и привет семье, пишите письма, владелец ака отвалится и ничего не сможет сделать. в общем пильнуть бы надо, если по хорошему. кстати, самая лучшая защита, которую я видел, имела ещё один дополнительный ключ-пароль (беспорядочный набор из 8-ми символов), причём назначаемый администрацией, соответственно известный админу и высылаемый по имейлу один единственный раз при регистрации, в дальнейшем этот ключ нельзя было ни узнать ни поменять. а уже только при помощи этого ключа можно было поменять е-мейл и пароль. таким образом, чтобы стянуть ак, злоумышленнику мало было иметь доступ к мылу, или знать логин-пароль. зная ключик, законный владелец ака легко и непринуждённо забирал свою собственность в зад... ну если, конечно, он ключ на мыле не оставил. :) ... |
|||
:
Нравится:
Не нравится:
|
|||
12.04.2012, 11:09 |
|
|
start [/forum/topic.php?fid=8&msg=12402511&tid=933261]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
55ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
others: | 15ms |
total: | 166ms |
0 / 0 |