
f4rt~
15.12.2016
16:30:00
# Убераем лишние пробелы и делаем двойное шифрование
$password = md5(md5(trim($_POST['password'])));
можно это в закреп?

Katulos
15.12.2016
16:30:26
Ничего необычного на самом деле
Еще раскажи что ты что то подобное не делал в свое время.

Google

f4rt~
15.12.2016
16:30:58

Katulos
15.12.2016
16:31:06
Ай маладца

f4rt~
15.12.2016
16:31:25
горяча ложка к обеду, md5 в 2017

Katulos
15.12.2016
16:31:53
Обмажутся своими фреймворками

Евгений
15.12.2016
16:32:01
а если я люблю пробел в пароль добавлять последним символом?

Katulos
15.12.2016
16:32:05
Тру посоны до сих пор юзают md5 без соли

f4rt~
15.12.2016
16:32:34
password_hash password_verify видимо не тру, жаль

Katulos
15.12.2016
16:33:15
конечно нет
у хостеров и 5.2-5.3 сейчас вполне есть

Dmitriy
15.12.2016
16:34:05

Katulos
15.12.2016
16:34:11
мажоры

Denis
15.12.2016
16:34:35

Dmitriy
15.12.2016
16:35:17
мажоры
с обедов 250 рублей не накопил ?

Google

Katulos
15.12.2016
16:35:26
А если честно, выкини это и напиши что нибудь удобоваримое

Rustam
15.12.2016
16:35:59

Dmitriy
15.12.2016
16:36:08

Rustam
15.12.2016
16:36:16
а то завтра сдавать сайт?

Artur
15.12.2016
16:36:23

Katulos
15.12.2016
16:36:38

Artur
15.12.2016
16:36:57
радужным словарям срать на соли

Katulos
15.12.2016
16:37:28
Ты видел хотиь один нормальный пароль подобраный по радужным таблицам?

Artur
15.12.2016
16:37:34
а вот что действительно важно трафик, соли лучше с использвоанием емайла или id user'а

Katulos
15.12.2016
16:37:43
Как увидишь, позови, я тоже погляжу

Artur
15.12.2016
16:37:46

Katulos
15.12.2016
16:37:56
канешна
кверти подобрать по радужным, это да
или 123

Artur
15.12.2016
16:38:23
кек но нет

Dmitriy
15.12.2016
16:38:29

Katulos
15.12.2016
16:39:06

f4rt~
15.12.2016
16:39:42

Katulos
15.12.2016
16:39:52
глядел

Google

Dmitriy
15.12.2016
16:39:59

Katulos
15.12.2016
16:40:20

Dmitriy
15.12.2016
16:40:35
123password

Katulos
15.12.2016
16:40:51
Как по мне так сложно выдавать результат социальной инженерии за брутфорс пароля

Kurama
15.12.2016
16:41:06

f4rt~
15.12.2016
16:41:50
за 36 часов

Magic
15.12.2016
16:42:33
гидра мощь, полчаса пароль на роутер брутила

Dmitriy
15.12.2016
16:42:54

F01134H
15.12.2016
16:43:02
@Enapiuz

f4rt~
15.12.2016
16:43:03

Katulos
15.12.2016
16:43:12

Magic
15.12.2016
16:43:15
надо было срочняком с работы
клиент забыл
пароль

Katulos
15.12.2016
16:43:25
Бгг

Kurama
15.12.2016
16:43:33

F01134H
15.12.2016
16:43:38
@Enapiuz

Google

Kurama
15.12.2016
16:44:13

F01134H
15.12.2016
16:44:20
не особо умней
те же смтп

Katulos
15.12.2016
16:44:36
и мейлрушечка не забанила за брутфорс?

F01134H
15.12.2016
16:44:45
как она забанит
мне интересно

Kurama
15.12.2016
16:44:50
раньше получалось ащас уже нет

F01134H
15.12.2016
16:44:51
по айпи? ?

Katulos
15.12.2016
16:45:14
нет, просто скажет, ололо, ваш ящик брутфорсят, введите код из смс
или пришлите нотариальный скан паспорта, как у яндекса например

Kurama
15.12.2016
16:45:51
иль капчу выдаст как соцсети

F01134H
15.12.2016
16:46:02
какую каптчу
брутофорс не так же работает
мейлов

Katulos
15.12.2016
16:46:25
ну может он гуй брутфорсит
мало ли чо

Dmitriy
15.12.2016
16:46:34
по айпи? ?
ага. будет ограничивать попытки на раз в 30 мин.

Kurama
15.12.2016
16:46:46
майл, яндекс и гугл почта?

F01134H
15.12.2016
16:46:52
даже gmail не ограничил

Google

F01134H
15.12.2016
16:47:08
мб гидра прокси юзает
Где @Enapiuz BLEAT

Евгений
15.12.2016
16:47:22

F01134H
15.12.2016
16:47:41
тут такая новость
https://habrahabr.ru/company/JetBrains/blog/317716/

Katulos
15.12.2016
16:48:02
Какой пиздец, они и до го добрались

Dmitriy
15.12.2016
16:48:12

F01134H
15.12.2016
16:48:34

Владимир
15.12.2016
16:48:42

F01134H
15.12.2016
16:48:59
Владимир ты тож гофер?

Владимир
15.12.2016
16:49:03
жду Эликсир IDE в 2017-м...ну ладно-ладно, в 2018-м
Владимир ты тож гофер?
Я всё порываюсь его нормально изучить и что-нибудь на нем написать, но пока, к сожалению только хелло ворлды писал, так что не могу себя гофером назвать :)

Katulos
15.12.2016
16:49:58
https://habrahabr.ru/company/JetBrains/blog/317716/#comment_9966728
Вон камент самое оно
Gone-Done
У мене кармы нема плюсца ему занести :(

F01134H
15.12.2016
16:51:06
от потоков я вообще оргазмирую

Владимир
15.12.2016
16:51:58
Исходники mattermost'a читал - понравилось как написано.

Katulos
15.12.2016
16:53:10
чо? Керниган написал про Go?

Владимир
15.12.2016
17:03:47