реклама на сайте
подробности

 
 
> авторизация на форуме, сплошное решето
demidrol
сообщение Feb 18 2016, 12:08
Сообщение #1


Частый гость
**

Группа: Свой
Сообщений: 97
Регистрация: 6-02-09
Пользователь №: 44 487



у меня два вопроса к "хозяевам" ресурса

1. Авторизация -- как я понимаю, при авторизации на сервер отправляется POST-запрос, в котором в нехэшированном виде отправляются как логин пользователя, так и его пароль.

2. Отсутствие шифрования на сайте, что еще более усугубляет пункт 1.

Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
Mikle Klinkovsky
сообщение Feb 18 2016, 12:50
Сообщение #2


Профессионал
*****

Группа: Свой
Сообщений: 1 972
Регистрация: 10-10-05
Из: 54°36'41.81" 39°43'6.90"
Пользователь №: 9 445



Предлагаю кроме шифрования прикрутить ещё и двухфакторную авторизацию через мессенджеры (Телеграм, жабер и т.п.) или почту.
Что бы желающие могли включить её в настройках.
biggrin.gif


--------------------
Подвиг одного - это преступление другого! (с) Жванецкий
Go to the top of the page
 
+Quote Post



Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 21st July 2025 - 13:24
Рейтинг@Mail.ru


Страница сгенерированна за 0.01411 секунд с 7
ELECTRONIX ©2004-2016