Russian TYPO3 community Форум больше не используется. Присоединяйтесь к каналу #community-ru в Slack for TYPO3 community  

Вернуться   Russian TYPO3 community > Обсуждение общих технических вопросов > Общие вопросы

Ответ
 
Опции темы Опции просмотра
Старый 10.07.2006, 02:29   #11
Tod
Senior Member
 
Аватар для Tod
 
Регистрация: 25.03.2006
Сообщений: 627
Отправить сообщение для Tod с помощью ICQ
По умолчанию

А зачем нада этот md5? реально все его ставят?
Tod вне форума   Ответить с цитированием
Старый 10.07.2006, 14:29   #12
R.E.S.T.Art
Продвинутый
 
Регистрация: 01.05.2006
Сообщений: 57
По умолчанию

Короче как я понял, проблема в beko improved login, который ведет статистику логинов...

2Tod: md5 это затем, чтобы если кто-либо (например злобные хацкеры ^^) сможет получить доступ к твоей DB (например с помощью SQL-инъекции) и сумеет подобрать таблицу с пользователями. Получили пассы не на блюдичке с голубой каемочкой, а потратили время на перебор пасса =) Я уже не раз видел сайты, где из-за тупых ошибок можно пихнуть инъекцию и посмотреть пасы, мыльники и тп всех юзеров сайта, а зачастую у ламеров пассы почти везде одинаковые =) => доступ к почте, icq и тп... Ну и самое не приятное, если этот юзер будет иметь повышенные привелегии на ТВОЕМ сайте...
R.E.S.T.Art вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 23:15.


Работает на vBulletin® версия 3.8.1.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot

Хостинг и техническая поддержка: TYPO3 Лаборатория