Конференция "Прочее" » vkontakte
 
  • Дмитрий С (28.03.08 16:33) [0]
    Глядя на реализацию этого ресурса убеждаюсь: чем меньше понимаешь - тем больше шансов на успех ... ппц =(
  • den303 © (28.03.08 16:34) [1]
    А что не так? Мне очень нравится
  • Дмитрий С (28.03.08 16:37) [2]
    Мне тож нравится.
    А как тебе нравится, что твой пароль передается при КАЖДОМ запросе, хоть и в md5?
  • Сергей М. © (28.03.08 16:38) [3]

    > чем меньше понимаешь


    .. тем в результате больше шансов оказаться на удочке у спамеров разных мастей.

    А потом невинно гундеть, мол, задолбали спамеры)

    Вот тебе и весь ппц)
  • Eraser © (28.03.08 16:45) [4]
    Отличный сайт, пример грамотной реализации интерфейса, да и не только интерфейса, imho.
  • Игорь Шевченко © (28.03.08 16:47) [5]

    > твой пароль передается при КАЖДОМ запросе, хоть и в md5?


    md5 это ни разу не пароль
  • Дмитрий С (28.03.08 17:07) [6]

    > пример грамотной реализации интерфейса,

    безусловно очень удобно, но есть косяки (нелогичные моменты).


    > md5 это ни разу не пароль

    Ничто не мешает злоумышленнику подставить этот md5, и выполнить вход под чужим именем...
    Теперь моя задача - стырить файл с кукисами. Я ведь для этого цели начал приглядываться.
  • Eraser © (28.03.08 17:14) [7]

    > Дмитрий С   (28.03.08 17:07) [6]


    > Теперь моя задача - стырить файл с кукисами.

    ))
    так можно и Делфи мастер "сломать".. если стырить то кукисы )
  • Дмитрий С (28.03.08 17:16) [8]

    > так можно и Делфи мастер "сломать".. если стырить то кукисы
    > )

    Ну, обычно кукис выдается на сессию. Нажал "Выход" и кукис недействительный. А тут пароль надо менять.
  • Eraser © (28.03.08 17:28) [9]
    на делфи-мастере нету кнопки "Выход".. впрочем, как и "Вход" )))
  • Германн © (28.03.08 17:35) [10]

    > Eraser ©   (28.03.08 17:28) [9]
    >
    > на делфи-мастере нету кнопки "Выход".. впрочем, как и "Вход"
    > )))
    >

    На ДМ2 кнопка "Вход" появилась, но...
  • Игорь Шевченко © (28.03.08 19:58) [11]

    > Ничто не мешает злоумышленнику подставить этот md5, и выполнить
    > вход под чужим именем...


    а под каким ? :)
  • Дмитрий С (28.03.08 20:04) [12]

    > а под каким ? :)

    Мыло в соседнем кукесе =)
  • Игорь Шевченко © (28.03.08 20:05) [13]
    Дмитрий С   (28.03.08 20:04) [12]

    Так ты не давай злоумышленнику куки. А то ведь он может и реальный пароль подсмотреть :)
  • Дмитрий С (28.03.08 20:07) [14]

    > Игорь Шевченко ©   (28.03.08 20:05) [13]

    А я не даю =)) Я украсть хочу=) И украду=)
  • Игорь Шевченко © (28.03.08 20:13) [15]
    Дмитрий С   (28.03.08 20:07) [14]

    побьют
  • No_Dead © (28.03.08 21:46) [16]
    > А я не даю =)) Я украсть хочу=) И украду=)

    ответь, плиз, зачем? ну, вот есть пароль и логин чужой. Ну, что ты сможешь сделать? Ну, вот реально ну не могу понять и все:(

    ЗЫ. лог и пас от контакт подразумевается:>
  • DrPass © (29.03.08 03:25) [17]

    > Eraser ©   (28.03.08 16:45) [4]
    > Отличный сайт, пример грамотной реализации интерфейса, да
    > и не только интерфейса, imho

    Интерфейс там как раз безграмотный. Рассчитан на технически подкованного юзера. В то время как многомиллионная орда офисного планктона и домохозяек, заглянув и ужаснувшись, перетекает на примитивные, но зато простые и понятные "Одноклассники"
  • TIF © (29.03.08 03:43) [18]
    Удалено модератором
  • Дмитрий С (29.03.08 12:18) [19]

    > No_Dead ©   (28.03.08 21:46) [16]

    Хочу проверить кое что=)
 
Конференция "Прочее" » vkontakte
Есть новые Нет новых   [134435   +38][b:0.001][p:0.001]