
Ad.x ??
16.02.2018
12:55:18
ахахаха )) сук

Vladislav
16.02.2018
12:56:05
@poweraxis мне вообще страшно трогать ядра и файлы фреймворка, ибо нафига так делать, если и так всё нормально работает
да и за неопытности скорее всего

PowerAxis
16.02.2018
12:56:25
Да не ядро фреймворка

Google

Максим
16.02.2018
12:56:26

PowerAxis
16.02.2018
12:56:32
А своего приложения

Vladislav
16.02.2018
12:56:51

Максим
16.02.2018
12:57:03

Ad.x ??
16.02.2018
12:57:09
пробовал с группировками и юнионами и прочим говном

Максим
16.02.2018
12:58:11

PowerAxis
16.02.2018
13:00:15
???
Ну своб бизнес логику, сервисы, репы, модели, формы вот этотвсе куда пихать?

Vit
16.02.2018
13:20:54
Куда хош, тока не в vendor

Alexey
16.02.2018
13:21:39

PowerAxis
16.02.2018
13:22:29

Максим
16.02.2018
13:23:10

Vit
16.02.2018
13:24:07

Google

Арсен
16.02.2018
13:39:36
Добрый день, можно как нибудь захешировать пароль в md5 перед отправкой ?
<?= $form->field($model, 'password')->passwordInput(['maxlength' => true]) ?>

PowerAxis
16.02.2018
13:41:23
Поймай в контроллере и захешируй

Dmitry
16.02.2018
13:41:24
https

Dmitry
16.02.2018
13:42:04
Вешайся на onSubmit и средствами js делай хеширование

Арсен
16.02.2018
13:42:05

PowerAxis
16.02.2018
13:42:18
Ну в сервисе поймай)

Dmitry
16.02.2018
13:42:29
Всё что тебе там насоветовали помойму мимо)

Арсен
16.02.2018
13:43:21
ок, спасибо за совет

Dmitry
16.02.2018
13:44:59
Ну а вообще в теории это полезно только если твой трафик сниферят. В этом случае просто https поможет. Данные от клиента до тебя все шифрованные и чтото шифровать до отправки вприницпе смысла нет. Только если ты вообще не хочешь чтобы пароли в человкочииаемом виде как-либо залетали на сервер.

?
16.02.2018
13:45:56
если на то пошло то лучше уже тогда не мд5
а что то по лучше

Dmitry
16.02.2018
13:46:25
Это другой вопрос, в 98% случаев md5 достаточно.

?
16.02.2018
13:46:38
соль тогда добавь

Dmitry
16.02.2018
13:46:51
Sha тяжелый и на слабых устройствах может подвисать браузер

Арсен
16.02.2018
13:46:54

Ad.x ??
16.02.2018
13:47:04
как по мне дрочь

Dmitry
16.02.2018
13:47:10
Смысл от соли, если он хеширует на клиенте? Соль в коде видна будет ?

Ad.x ??
16.02.2018
13:47:58
ssl и хватит. тем более шара с летс енкриптом

Dmitry
16.02.2018
13:48:05

Google

Dmitry
16.02.2018
13:48:25
Но пример придумать не могу

Ad.x ??
16.02.2018
13:48:52
нада будет забрутят с солью вашей и мд5

?
16.02.2018
13:49:11
кейлогер на венде и хоть https хоть ssh до попы
а пароль 123456 по табличке аж бегом

Ad.x ??
16.02.2018
13:49:20
тогда уж 2факторную авторизацию делать
чем такую задрочку

Dmitry
16.02.2018
13:49:29
Кейлоггер работает на клавиатуре
Какой смысл
Делать против него шифрование перед отправкой?
В этом случае только визуальная клавиатура

?
16.02.2018
13:50:14
а от прослушки если соль будет у каждого своя уже будет сложнее

Dmitry
16.02.2018
13:50:23
С рандомный расположением символов каждый раз

Dmitry
16.02.2018
13:51:03
Во всех

?
16.02.2018
13:53:12
я говорю о том что при передаче с фронта md5(123456) и трафик твой каким то чудом расшифровали то пофиг то ты передавал 123456 что md5(123456)

Ad.x ??
16.02.2018
13:55:22
смс с кодом спасет тебя (после пароля)

?
16.02.2018
13:55:45
можно вайбер или телега

Максим
16.02.2018
13:55:47
OTP тогда уже, или одноразовые коды, смс перехватываются
если уж до конца включать параною)

Ad.x ??
16.02.2018
13:56:18
мд5 отпечатка пальца

Karina
16.02.2018
13:56:26
Всем привет, у меня есть вопрос, как раз схожий с вашим обсуждением. Что лучше использовать для шифрования персональных данных (паспорт, снилс)?

Google

Ad.x ??
16.02.2018
13:56:29
гоу блять )

Dmitry
16.02.2018
13:56:37
можно вайбер или телега
А как ты на телегу смс сбросишь? Это пользователю нужно будет искать бота и начинать с ним чат
Тоже мне конфеденциальная информация
??

?
16.02.2018
13:57:26
вайберу похер на все это
если есть твой номер

Максим
16.02.2018
13:57:28

Admin
ERROR: S client not available

Dmitry
16.02.2018
13:57:41
Ему двунаправленный нужен

SiZE
16.02.2018
13:58:03

Karina
16.02.2018
13:58:06
Я знаю про эти методы, но что лучше выбрать?

Dmitry
16.02.2018
13:58:08
А, увидел)

?
16.02.2018
13:58:09
нет он шлет сообщение тебе приходит что оно есть ты его или смотришь или лочишь

SiZE
16.02.2018
13:58:27

Максим
16.02.2018
13:58:32

Dmitry
16.02.2018
13:58:51
Слишком много действий)

Максим
16.02.2018
13:59:13

?
16.02.2018
13:59:13
гг ты это скажи супермаркетам и банкам
причем некоторые мудозвоны меняют исходняк хрен залочишь

Google

Dmitry
16.02.2018
14:00:03
Эм, да, я всегда регистрируюсь перед покупкой на сайте магнита и бегаю на почту, чтобы подтвердить регистрацию покупки ???

Karina
16.02.2018
14:00:24

Dmitry
16.02.2018
14:00:36
@pointdnd а ты прикольный)

?
16.02.2018
14:00:57
ты сюда ржать пришел или параною включать ?

Dmitry
16.02.2018
14:01:20
Как грубо

SiZE
16.02.2018
14:09:55
Не надо
Просто с рандомной строкой тогда

Karina
16.02.2018
14:10:16

Vladislav
16.02.2018
14:35:32
Почему когда вывожу в Yii2 blob из базы данных, он выдаёт наименование файла, а не бинарные данные?

Максим
16.02.2018
14:36:06
куда выводишь?
и как

Vladislav
16.02.2018
14:37:13
я просто обрабатываю GET запрос и нужно его передать
public function actionGetFile($id)
{
echo $this->findModel($id)->binaryData;
}

Dmitry
16.02.2018
14:57:46
Значит у тебя в бд не бинари лежит?

Vladislav
16.02.2018
17:41:20
а как сохранить правильно тогда выбранный файл в бинаре?

Dmitry
16.02.2018
18:22:41

Vladislav
16.02.2018
18:33:32
@KorolDmitry а есть пример какой нибудь? И сохранять в бд в атрибут типа BLOB?

Dmitry
16.02.2018
18:37:13

Vladislav
16.02.2018
18:45:24
@KorolDmitry а ок спасибо

Alexander
16.02.2018
18:59:23
http://yiiframework.ru/news/200/bootstrap-208

Павел
16.02.2018
19:02:20