@phpgeeks

Страница 3204 из 8430
F01134H
02.01.2017
21:03:33
Богдан
02.01.2017
21:03:34
И считай каждый запрос ты логином и паролем обмазываешь

F01134H
02.01.2017
21:04:19
Создаешь в таблице юзеров поле token

туда записываешь рандомно сгенереный ключ

Google
F01134H
02.01.2017
21:04:45
(если пользователь нажал кнопку "запомнить")

Dmitriy
02.01.2017
21:05:01
Дим, я тебя не понимаю вот это не понял
https://github.com/phalcon/vokuro/blob/master/app/library/Auth/Auth.php#L117-L131

F01134H
02.01.2017
21:05:01
так же сохраняешь этот ключ в куку

F01134H
02.01.2017
21:05:29
При заходе юзера на сайт, смотришь, есть ли кука token, потом ищешь ее в бд. Если есть - авторизуешь юзера согласно его айди

Dmitriy
02.01.2017
21:05:34
вот что ты писал

Нет, просто сохраняешь в куки логин и пароль

F01134H
02.01.2017
21:05:39
да

и что

Dmitriy
02.01.2017
21:06:12
Это обозначает что в куках ты хранишь логин и пароль и всее

F01134H
02.01.2017
21:06:13
в чем минус такого способа

что и все

куки зашифрованы

Google
F01134H
02.01.2017
21:06:37
и привязаны к домену

Dmitriy
02.01.2017
21:06:38
Так ты шифруешь или нет ?

F01134H
02.01.2017
21:06:43
офк

Dmitriy
02.01.2017
21:07:16
Но выше, ты не писал про шифрования кук.

F01134H
02.01.2017
21:08:55
на деле все одинаково

шифрование логина и пароля - разве нужно про это заикаться в наше время?

Dmitriy
02.01.2017
21:09:54
В куках в открытую конф. данные хранить нельзя

F01134H
02.01.2017
21:10:18
шифровать то можно

кто вообще про md5 не слышал

Dmitriy
02.01.2017
21:11:34
Нужно, иначе я могу у соседа по вифи все доступы забрать.

Богдан
02.01.2017
21:13:05
ты и так можешь

лол

запрос с его куками делаешь и все

F01134H
02.01.2017
21:13:19
не может

Dmitriy
02.01.2017
21:13:24
Нет, я могу украсть сессию но не логин и пароль

Богдан
02.01.2017
21:13:30
а как я ВК пиздил на публичном wifi

А, я тебя понял

✋✋✋✋

F01134H
02.01.2017
21:14:33
Эх, я так e2e чат свой не допилил

Google
F01134H
02.01.2017
21:14:35
надо допилить

Dmitriy
02.01.2017
21:15:22
не может
могу . https://blog.kaspersky.ru/chto-takoe-chelovek-poseredine/740/

F01134H
02.01.2017
21:16:07
:D

перехват трафика

ну, знаешь, так можно 99% wifi роутеров ломануть

Dmitriy
02.01.2017
21:16:53
Одно дело сессию забрать, другое логин и пароль.

F01134H
02.01.2017
21:17:11
но я ж сказал уже, что в шифрованном виде

зашифрованные данные тебе ничего не дадут

Богдан
02.01.2017
21:19:01
ну просто сначала ты реально ничего про шифрование не сказал

Dmitriy
02.01.2017
21:19:35
+

F01134H
02.01.2017
21:19:38
ну вот теперь говорю

Уважаемые погромисты, шифруйте, блять, личные данные

F01134H
02.01.2017
21:19:59
Это же так неочевидно

Dmitriy
02.01.2017
21:20:00
F01134H
02.01.2017
21:22:59
Ладно, заземлились

остыли

в принципе, Диманчик прав

так то конечно на одно поле меньше в таблице

Dmitriy
02.01.2017
21:25:23
@F01134H

смотрите, что нашёл https://www.bigchaindb.com/

Google
F01134H
02.01.2017
21:26:03
прикольненько

я уже осознал, что весь блокчейн - это хранение данных у самих пользователей, да ассиметричное шифрование этих самых данных. Вот и всё

Применительно к чему угодно

Artur
02.01.2017
21:48:56
Нет, я могу украсть сессию но не логин и пароль
Логин в профиле написпн и емайл

Dmitriy
02.01.2017
21:49:26
Artur
02.01.2017
21:50:07
В мире где вк не гифруется с клиентов...

А тстальное угодянюется с поддельным хттпс прокси

Разлогинивать ыорсом и ждать

Но чтобы ловить 2хфакторную нужно еще гсм палить

Потому и сложно

Admin
ERROR: S client not available

Artur
02.01.2017
21:52:06
Но пока поциент на халявном вайфае с твоего же ноута под паб именем - защиты никакой

Это надо впн подымать итп

Или тор

Анна Майорова
02.01.2017
22:44:29
Как продвинуть сайт ?
Добрый вечер! Надо встать лицом к стране зарождения Google и произнести 100 раз.... А вообще, Вам в соседний чат )

Анна Майорова
02.01.2017
22:47:22
Что Анна не спец.
я неоднократно говорила, что не спец в SEO )

Анна Майорова
02.01.2017
22:48:22
=) Интересно что человек подумает после этих слов)
пусть думает, что хочет. Заметно же, что он не Заказчик, а сам желает научиться продвигать, причем бесплатно научиться... Не интересно

Google
Dmitriy
02.01.2017
22:49:47
Мы тоже так будем всем отвечать =(

?
02.01.2017
22:49:49
хеххе

Анна Майорова
02.01.2017
22:51:04
Ой, я грубоватенька, да?...

Написала ему ссылочку на 2000 человек, поклоняющихся GooglоБогу

Алексей
02.01.2017
22:53:51
Что за ругань

Анна Майорова
02.01.2017
23:05:35
Hello. I banned! What for? I do not do bad things ... Please unlock my account - нормально?

В сервисе буржуйском забанили не пойми из-за чего

Правильно написала?

unknown
02.01.2017
23:07:12
What for ?

Лучше писать why ?

Анна Майорова
02.01.2017
23:08:08
Да, я писала так по-началу..

Спасибо

Your message has been sent.

unknown
02.01.2017
23:09:08
Ваше сообщение отправлено )

Анна Майорова
02.01.2017
23:10:38
Знаю )

Katulos
02.01.2017
23:12:05
dist-upgrade это печально :(

Долго, мутно, страшно

Dmitriy
02.01.2017
23:12:45
Hello. I banned! What for? I do not do bad things ... Please unlock my account - нормально?
Смешивается 2 стиля текста. не хорошо.

Анна Майорова
02.01.2017
23:19:09
Hello! I was banned. Could you please tell me why? I didn't do anything bad — could you please unlock my account? It feels like it was a mistake.

unknown
02.01.2017
23:20:27
Теперь более менее

Страница 3204 из 8430