Нафига все эти трудности с паролями?

Ваш пароль слишком легкий / Извините, вы не можете использовать пароль, который вы использовали последние 360 дней.

#16 13 июня 2012 в 13:45
я про это и написал — если тока свиснут его, или потеряют. а вообще хранить надо "в недоступном для детей месте" crazyrofl
#17 13 июня 2012 в 14:39

я про это и написал — если тока свиснут его, или потеряют. а вообще хранить надо "в недоступном для детей месте"

Sergey Platonov
мои пароли вообще невозможно стырить или потерять, разве что взломав конечный сайт… но меня заставляют их постоянно менять(((
#18 13 июня 2012 в 18:55
FreeLancer, Dimitrius,

FreeLancer: + сканирование сетчатки глаза + отпечатки пальцев + анализ интонации речи + анализ мочи =)

rofl

А так есть программа Sticky Password так там есть все и генератор сложных паролей и шифрование и подстановка и защита базы отдельным паролем. Лучше пока не видел.
#19 13 июня 2012 в 19:41

я про это и написал — если тока свиснут его, или потеряют. а вообще хранить надо "в недоступном для детей месте" мои пароли вообще невозможно стырить или потерять, разве что взломав конечный сайт… но меня заставляют их постоянно менять(((

FreeLancer

нормальные сайте не хранят пароли в открытом виде, в этом то и смысл использования md5, sha1 и тд…
#20 13 июня 2012 в 20:15

нормальные сайте не хранят пароли в открытом виде, в этом то и смысл использования md5, sha1 и тд..

SJen
Ну да, я понимаю. Я имел ввиду не то что с БД стянут, а что можно дописать в PHP код что-нибудь лишнее, и тырить пароли у залогинившихся пользователей :)
#21 14 июня 2012 в 13:01
Конечно, многие правильно говорят, что любой пароль можно подобрать/взломать. Это верно. Но всё равно не стоит ДАРИТЬ пароли. Именно об этом принудительно "предупреждают" администрации ресурсов.

Вот, на Хабре недавно был пост про утечку паролей в LinkedIn:


Вроде бы смешно, но наверняка кто-то увидит на картинке какой-нибудь из своих паролей )

А вообще, мне кажется, что постепенно все будут уходить в сторону Token'ов, E-num'ов и т. п…
#22 14 июня 2012 в 13:44

Я имел ввиду не то что с БД стянут, а что можно дописать в PHP код что-нибудь лишнее, и тырить пароли у залогинившихся пользователей :)

FreeLancer

ну да, конечно — если подарить кому-нибудь доступ от своего сайта, то кража всех паролей это еще не самое худшее, что может случиться))
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.