За последние 24 часа нас посетили 17834 программиста и 1633 робота. Сейчас ищут 955 программистов ...

Оцените авторизацию.... + поправьте ;)))

Тема в разделе "Вопросы от блондинок", создана пользователем EvelRus, 23 фев 2008.

  1. Anonymous

    Anonymous Guest

    lexa, ты лучше бы варнет доделал :p
    Нет, я не пил. Просто, лирическое настроение.
     
  2. Kreker

    Kreker Старожил

    С нами с:
    8 апр 2007
    Сообщения:
    5.433
    Симпатии:
    0
    Elkaz
    Большинство "хакеров" как раз люди, просто слышавшие какую-то про дырку и будут пытаться взломать по мануалу. Если их забанит по ip, то они забьют на это дело. Как мне кажется, бан по ip отсеит до 80% потенциальных взломщиков. Я, например, тоже непрочь иногда проверить сайт на дырки (если обнаружу, пытаюсь получить доп. инфу), но если меня забанит - я забью на это дело, ибо мне это просто так (обычно мои жертвы - адреса из спамписем на мыле).
     
  3. +Sten+

    +Sten+ Активный пользователь

    С нами с:
    27 авг 2007
    Сообщения:
    978
    Симпатии:
    0
  4. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    А как же прокси? (о_0)
     
  5. Elkaz

    Elkaz Старожил
    Команда форума Модератор

    С нами с:
    26 июн 2006
    Сообщения:
    3.373
    Симпатии:
    0
    Адрес:
    Баку, Азербайджан
    Kreker
    А я говорю про целенаправленную атаку на веб-сайт. Лишняя дырка или подсказка - уже плохо. Я тоже на незнакомых сайтах сначала ставлю ' или -1 в GET запрос. Иногда прокатывает - пишу админу.
    Я к тому, что не надо всю безопасность сводить к "Я его IP заблокировал, он больше меня не тронет". Тем более все эти баны и супербаны легко обходяться.
    Ты забьешь - а хакер нет. Про "хакеров" я вообще не говорю. Это вчерашние ламеры, которые начитались журнал хакер и методом тыка "ломают" сайты и хвалятся. Это крякеры :) А я про настоящих профессионалов говорю :)
     
  6. lexa

    lexa Активный пользователь

    С нами с:
    22 июл 2007
    Сообщения:
    1.746
    Симпатии:
    0
    Адрес:
    Санкт-Петербург
    Горбунов Олег, меня оттуда попёрли года два назад. Банально не справился с обьёмом работы. Админ Керуша очень много хотел сделать и мне "зажглось", но в итоге я сдулся успев только переделть дизайн, написать немного движка, пересадить варнет и икс.варнет (там были горы порно %)) на них и взяться за Python. Сейчас варнетом РБК рулит.

    Elkaz, в моём ответе про бан по ip ты только и увидел слова "бан" и "ip". Типа, знакомые слова, да? "Легко обходяться" обойди легко. Серьзно. Твои слова пусты, они ничем не подкреплены. Давай чтобы не быть голословными: я сделаю форму авторизации, засуну в базу логин и простой пароль, а ты "легко", как всё у тебя, пароль подберёшь?