@phpgeeks

Страница 4185 из 8430
F01134H
08.03.2017
13:25:18
?

f4rt~
08.03.2017
13:25:37
монитор в монитор ?

F01134H
08.03.2017
13:25:51
т.е. можно спереть токены юзеров только когда ты авторизован на сервере и у тебя есть сорцы

если одно из условий не выполнено - сосешь писос

Google
f4rt~
08.03.2017
13:26:43
а как это защищает токены на сервере?

F01134H
08.03.2017
13:26:56
дык если у тебя сорцы сольют с токеном

то и токены сольются

если контроль сервера захватят - сольются токены

т.е. только в крайнем случае можно пиздануть это дело

Плюс, ты можешь экстренно вырубить базу данных с токенами, если обнаружил вдруг взлом на главном сервере

f4rt~
08.03.2017
13:28:26
поджечь

срочно

?
08.03.2017
13:28:51
подключить пакет с4 к спикеру

и попищать

F01134H
08.03.2017
13:28:53
но я ебал это пилить, это сложно

Nurik
08.03.2017
13:29:27
там уязвимость нашли и даже эксплуатировали
Можно ссылку ? Я просто не вкурсе.

f4rt~
08.03.2017
13:30:48
там просто поиск коллизий

Google
[root@localhost ~]#
08.03.2017
13:31:18
https://habrahabr.ru/company/pt/blog/308746/

Nurik
08.03.2017
13:32:02
SWEET32
А если длина блока 442 бита ? (макс. ограничение)

[root@localhost ~]#
08.03.2017
13:32:13
http://php.net/manual/ru/book.openssl.php
Как пользоваться этим велосипедом?

?
08.03.2017
13:34:40
Как пользоваться этим велосипедом?
там есть openssl_encrypt и openssl_decrypt

[root@localhost ~]#
08.03.2017
13:35:14
там есть openssl_encrypt и openssl_decrypt
Это прямо из коробки или надо ставить модуль?

?
08.03.2017
13:35:16
подробностей я не знаю, ибо не пользовался

Это прямо из коробки или надо ставить модуль?
если вкомпилено, то прямо из коробки

?
08.03.2017
13:35:42
там в доке написано ж

остаётся только глянуть в пхпинфо

да и вообще

коробка понятие растяжимое

Hell
08.03.2017
13:40:25
привет, это опять я!

и у меня вопрос. И опять по фейсбучку

f4rt~
08.03.2017
13:41:01
Ты ждешь, что кто то скажет, что скучал?

F01134H
08.03.2017
13:41:07
нет

кхе-кхе

Google
F01134H
08.03.2017
13:42:47
никто ничего не видел

[root@localhost ~]#
08.03.2017
13:44:00
И не слышал)

Hell
08.03.2017
13:44:04
если серъезно: мне нужно реализовать кастомизированное перенаправление на какую то страницу регистрации юзера

на сайте есть несколько мест, где есть social login buttons

и они отвечают за разные области

у них свои страницы регистраций

f4rt~
08.03.2017
13:46:31
а связные между собой предложения будут?

Hell
08.03.2017
13:50:22
связанное предложение: каким образом мне сделать так, чтобы пользователь, пройдя по моей ссылке "логин с фейсбучком" на определенной странице попал после обработки редиректа на специальную свою страницу регистрации

f4rt~
08.03.2017
13:50:59
эм? проще простого? перенаправить его туда?

Hell
08.03.2017
13:51:30
у меня код свой

у меня свой обработчик redirect/callback-а от фейсбука

f4rt~
08.03.2017
13:52:28
у тебя есть твой скрипт index.php он авторизирует по протоколу с фейбука прошла авторизация ты переправляешь его на handler.php где проверяется какие-то доп.данные или просят внести дополнительные поля вроде языковыз предпочтений, и после его работы ты редиректишь его на свою страницу

Hell
08.03.2017
13:53:18
он я не смогу определить пока, с какой именно social button был запрос на авторизацию

мне нужно условие - флажок

f4rt~
08.03.2017
13:53:52
ну добавь туда hidden поле

Hell
08.03.2017
13:54:02
в своем обработчике редиректа

f4rt~
08.03.2017
13:55:23
и дальше?
и дальше проверяй в хандлере есть откуда пришел пользователь по нему

Google
Dmitriy
08.03.2017
13:55:31
редирек со свои параметром redirecurl?type=blabla

Hell
08.03.2017
13:58:18
редирек со свои параметром redirecurl?type=blabla
вот это я и хотел знать: ни один из Oauth2/OAuth1 сервисов авторизации не сможет сохранить переданный ему "dummy-парамeтр-флажок"

facebook/google/...

я должен это делать сам!

Admin
ERROR: S client not available

f4rt~
08.03.2017
13:58:53
f4rt~
08.03.2017
13:59:29
это важно
аргументы?

Hell
08.03.2017
13:59:36
из-за модульной структуры ecommerce платформы

f4rt~
08.03.2017
13:59:39
зачем на сайте больше чем 1 точка авторизации с соц.сетей

Hell
08.03.2017
14:00:42
зачем на сайте больше чем 1 точка авторизации с соц.сетей
долго рассказывать архитектуру oxid e-commerce

Dmitriy
08.03.2017
14:01:31
f4rt~
08.03.2017
14:03:21
это важно
передавай для каждой редирект на свой каллбек

F01134H
08.03.2017
14:03:55
передавай для каждой редирект на свой каллбек
у меня ща из носа вода полилась

f4rt~
08.03.2017
14:04:15
у меня ща из носа вода полилась
почему делать что то вроде redirect=callback.php?mode=bottom

и менять его

F01134H
08.03.2017
14:04:27
просто вода из носа полилась

?

f4rt~
08.03.2017
14:04:38
иди нахуй ФОлли

Google
f4rt~
08.03.2017
14:04:42
бань меня полностью

сопливый

F01134H
08.03.2017
14:04:46
?

f4rt~
08.03.2017
14:05:00
я уже думал где я обосрался

что ты там фыркнул в голосинку

почему делать что то вроде redirect=callback.php?mode=bottom
с точки зрения кода ничего не поменяется, зато потом можно разбирать uri и в зависимости от входящих параметров делать чо нужно

Hell
08.03.2017
14:34:36
yes

F01134H
08.03.2017
14:43:55
а какова вероятность двухкратного выпадения 16-значного токена из цифр и латинских букв (с учетом регистра), например, при миллионе итераций?

f4rt~
08.03.2017
14:44:12
опять набухался?

F01134H
08.03.2017
14:44:17
нет, нужно знать

16 или 32 брать

Denis
08.03.2017
14:44:34
ну посчитай

f4rt~
08.03.2017
14:44:43
вероятность очень маленькая)

F01134H
08.03.2017
14:44:55
хорошо

Страница 4185 из 8430