Проблемы с Uloginом

ЕСТЬ РЕШЕНИЕ ЗАКРЫТО

Не корректно работает

#46 25 сентября 2012 в 17:26


Win_wiruzz, да дело не в уникальности..

Поймите, все просто — я всего лишь хочу взломать ваш сайт через ulogin, а вы мне для этого даете все возможности. Мне надо лишь знать электронку админа, что узнать попроше, чем его пароль и я уже смогу авторизоваться на сайте с админскими правами.

SJen

А админику в таких случаях защищают не зависимыми от системы управления средствами.
#47 25 сентября 2012 в 17:33
Win_wiruzz, ммм, админка? — а причем тут она?

Злоумышленник может взломать акк админа, поубивать половину юзеров, проспамить внешними ссылками контент. Да мало ли чего еще. Но админку да, защитим laugh

Я про то, что решение с мгновенной авторизацией при простом совпадении мыла в базе и в ulogin — дырявое и потенциально опасное. Так нельзя делать.
#48 25 сентября 2012 в 17:36
да согласен дыры нужно закрывать.
#49 25 сентября 2012 в 17:40
Да что вы паритесь..

Схема такая, запрашиваем социалку, потом просим e-mail, если такой уже есть — спрашиваем юзера пароль к аккаунту — если подошел — заносим в БД ссылку социалки, но тут нужно будет добавлять к существующей записи, через какой-нибудь разделитель. И при проверке профиля также брать список openid, разбивать на массив по разделителю и проверять в цикле… как-то так, ну или под каждую социалку лепить свое поле в бд…
#50 25 сентября 2012 в 17:46
если так рассуждать то юлогин в стандартном исполнении потенциальноопасный плагин.
#51 25 сентября 2012 в 17:52

если так рассуждать то юлогин в стандартном исполнении потенциальноопасный плагин.

Win_wiruzz
все плагины что работают с авторизацией — потенциально опасны… их нужно грамотно писать)
#52 25 сентября 2012 в 18:01

если так рассуждать то юлогин в стандартном исполнении потенциальноопасный плагин.

в стандартном то вполне безопасный. Он же не авторизует при совпадении email — он создает новый профиль с другой почтой.
#53 25 сентября 2012 в 20:19

Схема такая, запрашиваем социалку, потом просим e-mail, если такой уже есть — спрашиваем юзера пароль к аккаунту — если подошел — заносим в БД ссылку социалки, но тут нужно будет добавлять к существующей записи

FreeLancer
именно! о чем я и писал ранее. Т.е при совпадении мыла сообщаем, что с таким мылом юзер уже есть. Если Вы являетесь этим юзером, то введите пароль от логина и произойдет объединение профилей. Если же это не Ваш ник, то введите другое мыло.
#54 26 сентября 2012 в 16:45
кто -нибудь справился?:)
#55 28 сентября 2012 в 15:18
Смотрю больше не кто не рвется на php реализовать вышеизложенное.
Может кто подскажет хотя бы, как сделать всплывающее окошко с просьбой авторизоваться через стандартную форму авторизации в случае если пользователь уже создан.
#56 28 сентября 2012 в 20:49
да, было бы хорошо довести улогин до ума
#57 8 октября 2012 в 14:49
А еще на русских доменах не работает.
#58 8 октября 2012 в 15:00
Ребята, надо написать в поддержу ULogin, чтобы они дописали модуль.
На движке PHPFox мы всем форумом (смешно конечно, но человек 10 там было активных) написали в "Предложения" дописать модуль для PHPFox. Наш вопрос стал на первое место, и на следующий день мы получили допиленный модуль, со склейкой профилей (этого нам и не хватало).
P.S. Минутка освободиться, напишу в поддержку.
#59 8 октября 2012 в 15:02


Ребята, надо написать в поддержу ULogin, чтобы они дописали модуль.
На движке PHPFox мы всем форумом (смешно конечно, но человек 10 там было активных) написали в "Предложения" дописать модуль для PHPFox. Наш вопрос стал на первое место, и на следующий день мы получили допиленный модуль, со склейкой профилей (этого нам и не хватало).
P.S. Минутка освободиться, напишу в поддержку.

SpideR-KOSS

Писал я как то там, но толку от меня одного не было…
#60 8 октября 2012 в 15:18
Топик создал.

  1. http://ulogin.reformal.ru/proj/?ia=359423
Просьба: Жмите "Согласен" и обязательно оставляйте комментарий.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.