
F01134H
02.01.2017
21:03:33

Богдан
02.01.2017
21:03:34
И считай каждый запрос ты логином и паролем обмазываешь

F01134H
02.01.2017
21:04:19
Создаешь в таблице юзеров поле token
туда записываешь рандомно сгенереный ключ

Google

F01134H
02.01.2017
21:04:45
(если пользователь нажал кнопку "запомнить")

Dmitriy
02.01.2017
21:05:01

F01134H
02.01.2017
21:05:01
так же сохраняешь этот ключ в куку

Denis
02.01.2017
21:05:09

F01134H
02.01.2017
21:05:29
При заходе юзера на сайт, смотришь, есть ли кука token, потом ищешь ее в бд. Если есть - авторизуешь юзера согласно его айди

Dmitriy
02.01.2017
21:05:34
вот что ты писал
Нет, просто сохраняешь в куки логин и пароль

F01134H
02.01.2017
21:05:39
да
и что

Dmitriy
02.01.2017
21:06:12
Это обозначает что в куках ты хранишь логин и пароль и всее

F01134H
02.01.2017
21:06:13
в чем минус такого способа
что и все
куки зашифрованы

Google

F01134H
02.01.2017
21:06:37
и привязаны к домену

Dmitriy
02.01.2017
21:06:38
Так ты шифруешь или нет ?

F01134H
02.01.2017
21:06:43
офк

Dmitriy
02.01.2017
21:07:16
Но выше, ты не писал про шифрования кук.

F01134H
02.01.2017
21:08:55
на деле все одинаково
шифрование логина и пароля - разве нужно про это заикаться в наше время?

Dmitriy
02.01.2017
21:09:54
В куках в открытую конф. данные хранить нельзя

F01134H
02.01.2017
21:10:18
шифровать то можно
кто вообще про md5 не слышал

Dmitriy
02.01.2017
21:11:34
Нужно, иначе я могу у соседа по вифи все доступы забрать.

Богдан
02.01.2017
21:13:05
ты и так можешь
лол
запрос с его куками делаешь и все

F01134H
02.01.2017
21:13:19
не может

Dmitriy
02.01.2017
21:13:24
Нет, я могу украсть сессию но не логин и пароль

Богдан
02.01.2017
21:13:30
а как я ВК пиздил на публичном wifi
А, я тебя понял
✋✋✋✋

F01134H
02.01.2017
21:14:33
Эх, я так e2e чат свой не допилил

Google

F01134H
02.01.2017
21:14:35
надо допилить

Dmitriy
02.01.2017
21:15:22
не может
могу . https://blog.kaspersky.ru/chto-takoe-chelovek-poseredine/740/

F01134H
02.01.2017
21:16:07
:D
перехват трафика
ну, знаешь, так можно 99% wifi роутеров ломануть

Dmitriy
02.01.2017
21:16:53
Одно дело сессию забрать, другое логин и пароль.

F01134H
02.01.2017
21:17:11
но я ж сказал уже, что в шифрованном виде
зашифрованные данные тебе ничего не дадут

Богдан
02.01.2017
21:19:01
ну просто сначала ты реально ничего про шифрование не сказал

Dmitriy
02.01.2017
21:19:35
+

F01134H
02.01.2017
21:19:38
ну вот теперь говорю
Уважаемые погромисты, шифруйте, блять, личные данные

F01134H
02.01.2017
21:19:59
Это же так неочевидно

Dmitriy
02.01.2017
21:20:00

F01134H
02.01.2017
21:22:59
Ладно, заземлились
остыли
в принципе, Диманчик прав
так то конечно на одно поле меньше в таблице

Dmitriy
02.01.2017
21:25:23
@F01134H
смотрите, что нашёл https://www.bigchaindb.com/

Google

F01134H
02.01.2017
21:26:03
прикольненько
я уже осознал, что весь блокчейн - это хранение данных у самих пользователей, да ассиметричное шифрование этих самых данных. Вот и всё
Применительно к чему угодно

Artur
02.01.2017
21:48:56

Dmitriy
02.01.2017
21:49:26

Artur
02.01.2017
21:50:07
В мире где вк не гифруется с клиентов...
А тстальное угодянюется с поддельным хттпс прокси
Разлогинивать ыорсом и ждать
Но чтобы ловить 2хфакторную нужно еще гсм палить
Потому и сложно

Admin
ERROR: S client not available

Artur
02.01.2017
21:52:06
Но пока поциент на халявном вайфае с твоего же ноута под паб именем - защиты никакой
Это надо впн подымать итп
Или тор

Анна Майорова
02.01.2017
22:44:29
Как продвинуть сайт ?
Добрый вечер! Надо встать лицом к стране зарождения Google и произнести 100 раз....
А вообще, Вам в соседний чат )

ivphpan
02.01.2017
22:45:18

Dmitriy
02.01.2017
22:45:50

Анна Майорова
02.01.2017
22:47:22

Dmitriy
02.01.2017
22:47:39

Анна Майорова
02.01.2017
22:48:22

Google

Dmitriy
02.01.2017
22:49:47
Мы тоже так будем всем отвечать =(

?
02.01.2017
22:49:49
хеххе

Анна Майорова
02.01.2017
22:51:04
Ой, я грубоватенька, да?...
Написала ему ссылочку на 2000 человек, поклоняющихся GooglоБогу

Алексей
02.01.2017
22:53:51
Что за ругань

unknown
02.01.2017
23:03:12
Давайте! Считаем, что я не о чем не думал )

Анна Майорова
02.01.2017
23:05:35
Hello. I banned! What for? I do not do bad things ... Please unlock my account - нормально?
В сервисе буржуйском забанили не пойми из-за чего
Правильно написала?

unknown
02.01.2017
23:07:12
What for ?
Лучше писать why ?

Анна Майорова
02.01.2017
23:08:08
Да, я писала так по-началу..
Спасибо
Your message has been sent.

unknown
02.01.2017
23:09:08
Ваше сообщение отправлено )

Анна Майорова
02.01.2017
23:10:38
Знаю )

Katulos
02.01.2017
23:12:05
dist-upgrade это печально :(
Долго, мутно, страшно

Dmitriy
02.01.2017
23:12:45

Анна Майорова
02.01.2017
23:19:09
Hello! I was banned. Could you please tell me why? I didn't do anything bad — could you please unlock my account? It feels like it was a mistake.

unknown
02.01.2017
23:20:27
Теперь более менее

v
02.01.2017
23:20:54