не должны...Хешироваться должны пароли. Что я не так сказал?
не должны...Хешироваться должны пароли. Что я не так сказал?
Не кури больше, в базе они должны лежать хешированными, а вот при передаче в скрипт авторизации они идут плейном, от чего хеш брать для сравнения?Хешироваться должны пароли. Что я не так сказал?
они должны шифроваться на стороне клиента а сервер должен получть хэш?Почему не должны? И почему раньше все было иначе?
Получается ак админа захватили?Посмотреть вложение 109788
Я хотел бы обратить ваше внимание на вот эту вот картину. Пароли на новом домене передаются в открытом тексте.
Что это значит? По моему мнению - это ебаная подстава!
Я узнал у людей, и, если мне не соврал абсолютно каждый из них - раньше такого не было. У нас снифают пароли.
Может, я ошибаюсь, но, как говорится, лучше перебздеть. Знайте.
посмотри на любом сайте пасс ты в запросе отпрвляешь он всегда будет опенПолучается ак админа захватили?
Перестаньте писать этот бред.Надо открыть кошельки для пожертвований, для меня дамага значит много, как и для многих других, так что думаю что собрать получится достаточно для первых шагов к восстановлению
Ты это про кого?Почему челы с 4 сообщениями до этой всей ЗАВАРУШКИ БИЛЯЯЯ начали всплывать как говно и вносить фад инфу? Вот именно это меня интересует, а не ваши "СНИФЕРЫ" (придуманные под солями)
У одного скрипты протроянили, у другого пароли хешированные с формы входа идти должны... Что дальше?Честно, не понятно что ожидать вообще, автор темы нестоящий админ или же подстава
Остаётся следим за новостями и дампить темы, да и самое хуёвое что если это подстава, то в скрипты которые лежат на форуме скачивать определенно нельзя, малварь может лежать(Ратник какой нибудь)
Вооо, норм, давайте еще!Пароли можно легко дехешировать на стороне сервера, да и если были отправлены пароли то никто не знает кто на стороне сервера сейчас.
Хотя думаю если бы угнали второй домен то тоже бы вставили какую-то картинку
Да тут пол форума щас в нулевых акках, которые всплыли в момент заварушки. О тебе не говорю, хотя, такую х#йню что ты написал еще надо придуматьТы это про кого?
Я про то что, если подставаУ одного скрипты протроянили, у другого пароли хешированные с формы входа идти должны... Что дальше?
Я требую самую забористую дурь, я что, зря за инет плачу?!
Это понятно, но я активно (и относительно спокойно) стараюсь помогать форуму, вон, посмотри, чья тема о дампах закреплена. Может, с нервов в этот раз фигню сказал, не спорю. Может и такДа тут пол форума щас в нулевых акках, которые всплыли в момент заварушки. О тебе не говорю, хотя, такую х#йню что ты написал еще надо придумать
Для этого требуется вериф (вроде) и платная покупка SSL в HARICA. Поэтому пока нет.снифают не только пароли, где https сертификат у домена нового?