
F01134H
08.03.2017
13:25:18
?

f4rt~
08.03.2017
13:25:37
монитор в монитор ?

F01134H
08.03.2017
13:25:51
т.е. можно спереть токены юзеров только когда ты авторизован на сервере и у тебя есть сорцы
если одно из условий не выполнено - сосешь писос

Google

f4rt~
08.03.2017
13:26:43
а как это защищает токены на сервере?

F01134H
08.03.2017
13:26:56
дык если у тебя сорцы сольют с токеном
то и токены сольются
если контроль сервера захватят - сольются токены
т.е. только в крайнем случае можно пиздануть это дело
Плюс, ты можешь экстренно вырубить базу данных с токенами, если обнаружил вдруг взлом на главном сервере

f4rt~
08.03.2017
13:28:26
поджечь
срочно

?
08.03.2017
13:28:51
подключить пакет с4 к спикеру
и попищать

F01134H
08.03.2017
13:28:53
но я ебал это пилить, это сложно

Nurik
08.03.2017
13:29:27

f4rt~
08.03.2017
13:30:48
там просто поиск коллизий

Google

[root@localhost ~]#
08.03.2017
13:31:18
https://habrahabr.ru/company/pt/blog/308746/

Nurik
08.03.2017
13:32:02
SWEET32
А если длина блока 442 бита ? (макс. ограничение)

[root@localhost ~]#
08.03.2017
13:32:13

?
08.03.2017
13:34:40

[root@localhost ~]#
08.03.2017
13:35:14

?
08.03.2017
13:35:16
подробностей я не знаю, ибо не пользовался

f4rt~
08.03.2017
13:35:28

?
08.03.2017
13:35:42
там в доке написано ж
остаётся только глянуть в пхпинфо
да и вообще
коробка понятие растяжимое

Hell
08.03.2017
13:40:25
привет, это опять я!
и у меня вопрос. И опять по фейсбучку

f4rt~
08.03.2017
13:41:01
Ты ждешь, что кто то скажет, что скучал?

F01134H
08.03.2017
13:41:07
нет
кхе-кхе

Google

F01134H
08.03.2017
13:42:47
никто ничего не видел

[root@localhost ~]#
08.03.2017
13:44:00
И не слышал)

Hell
08.03.2017
13:44:04
если серъезно:
мне нужно реализовать кастомизированное перенаправление на какую то страницу регистрации юзера
на сайте есть несколько мест, где есть social login buttons
и они отвечают за разные области
у них свои страницы регистраций

f4rt~
08.03.2017
13:46:31
а связные между собой предложения будут?

Hell
08.03.2017
13:50:22
связанное предложение: каким образом мне сделать так, чтобы пользователь, пройдя по моей ссылке "логин с фейсбучком" на определенной странице попал после обработки редиректа на специальную свою страницу регистрации

f4rt~
08.03.2017
13:50:59
эм? проще простого? перенаправить его туда?

Hell
08.03.2017
13:51:30
у меня код свой
у меня свой обработчик redirect/callback-а от фейсбука

f4rt~
08.03.2017
13:52:28
у тебя есть твой скрипт index.php
он авторизирует по протоколу с фейбука прошла авторизация ты переправляешь его на handler.php где проверяется какие-то доп.данные или просят внести дополнительные поля вроде языковыз предпочтений, и после его работы ты редиректишь его на свою страницу

Hell
08.03.2017
13:53:18
он я не смогу определить пока, с какой именно social button был запрос на авторизацию
мне нужно условие - флажок

f4rt~
08.03.2017
13:53:52
ну добавь туда hidden поле

Hell
08.03.2017
13:54:02
в своем обработчике редиректа

f4rt~
08.03.2017
13:55:23
и дальше?
и дальше проверяй в хандлере есть откуда пришел пользователь по нему

Google

Dmitriy
08.03.2017
13:55:31
редирек со свои параметром
redirecurl?type=blabla

Hell
08.03.2017
13:58:18
facebook/google/...
я должен это делать сам!

Admin
ERROR: S client not available

f4rt~
08.03.2017
13:58:53

Hell
08.03.2017
13:59:09

f4rt~
08.03.2017
13:59:29

Hell
08.03.2017
13:59:36
из-за модульной структуры ecommerce платформы

f4rt~
08.03.2017
13:59:39
зачем на сайте больше чем 1 точка авторизации с соц.сетей

Hell
08.03.2017
14:00:42

Dmitriy
08.03.2017
14:01:31

f4rt~
08.03.2017
14:03:21
это важно
передавай для каждой редирект на свой каллбек

F01134H
08.03.2017
14:03:55

f4rt~
08.03.2017
14:04:15
и менять его

F01134H
08.03.2017
14:04:27
просто вода из носа полилась
?

f4rt~
08.03.2017
14:04:38
иди нахуй ФОлли

Google

f4rt~
08.03.2017
14:04:42
бань меня полностью
сопливый

F01134H
08.03.2017
14:04:46
?

f4rt~
08.03.2017
14:05:00
я уже думал где я обосрался
что ты там фыркнул в голосинку

Hell
08.03.2017
14:34:36
yes

F01134H
08.03.2017
14:43:55
а какова вероятность двухкратного выпадения 16-значного токена из цифр и латинских букв (с учетом регистра), например, при миллионе итераций?

f4rt~
08.03.2017
14:44:12
опять набухался?

F01134H
08.03.2017
14:44:17
нет, нужно знать
16 или 32 брать

Denis
08.03.2017
14:44:34
ну посчитай

f4rt~
08.03.2017
14:44:43
вероятность очень маленькая)

F01134H
08.03.2017
14:44:55
хорошо