Разное > Флейм
cookie!
DigitalManiac:
--- Цитировать ---Я видел твой скрипт. Но для того, чтобы сделать фальшивую куки тебе нужен будет фальшивый зашифрованный пароль. А его ты получить не сможешь, если [читай предыдущий постинг]
--- Конец цитаты ---
Я тебе еще раз говорю, что я храню в куках пароль в зашифрованном виде. и чтобы его получить, нужно только прочитать кукис!!!
--- Цитировать ---Если ты настолько идиот, что пишешь куки логин и пассворд, то тебе здесь уже ничем не помогут.
--- Конец цитаты ---
ДА ПОЛОВИНА ФОРУМОВ И ОСТАЛЬНЫХ СКРИПТОВ ХРАНЯТ ЛОГИНЫ И ПАРОЛИ В КУКАХ!
Пример: BurningBoard
он хранит в куках логин и пароль, в зашифрованном виде md5()
у меня точно также.
DigitalManiac:
зы. только пароль в зашифр. виде, а не логин ;)
DigitalManiac:
Сорри за овер-постинг, но как этот форум хранит логин и пароль юзера?
Tronyx:
--- Цитировать ---Ведь хацкеров много - еще ломанут мой сайт
--- Конец цитаты ---
Не хочешь чтобы ломанули - не храни нечего в куках, авторизируйся каждый раз заново.
DigitalManiac:
я думал об этом.
но ведь многие юзеры это неодобрят.
Да, конечно я сделал чтобы каждый юзер мог указать, юзать или не юзать кукисы, но все же я и не хочу чтобы тех, кто использует куки, ломанули...
Навигация
Перейти к полной версии