170 похожих чатов

Нахуя его передавать, пароль-то?

41 ответов

5 просмотров

А что с ним происходит после попадания в форму для ввода пароля по твоему? :)

Dmitriy Bobrovskiy
Https?

Да, по хттпс передается на сервер.

А как я пойму кому давать, а кому не давать токен и кто вообще выполняет запрос на сервере?

Dmitriy-Bobrovskiy Автор вопроса
Dmitriy Bobrovskiy
?

MITM => google

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
MITM => google

Ну, от атаки MITM тут спасения я не вижу. Только смс/email

Dmitriy Bobrovskiy
Ну, от атаки MITM тут спасения я не вижу. Только с...

При чём тут MITM, если используется сертификат?

Dmitriy Bobrovskiy
Ну, от атаки MITM тут спасения я не вижу. Только с...

не всратый браузер который проверяет сертификаты? )

Dmitriy Bobrovskiy
Если используется

А как ты HTTPS без сертификата используешь и зачем?

Dmitriy-Bobrovskiy Автор вопроса
Alex
не всратый браузер который проверяет сертификаты? ...

Ну, вопрос а том, что если у него Web API, то запросы может срать не браузер.

Dmitriy-Bobrovskiy Автор вопроса
FJP
А как ты HTTPS без сертификата используешь и зачем...

Я-то буду использовать. А вот вопрос в том, будут ли все использовать.

Dmitriy-Bobrovskiy Автор вопроса
Dmitriy Bobrovskiy
Я-то буду использовать. А вот вопрос в том, будут ...

При чём тут это? У сервера есть сертификат, у клиента есть CA, которого он спросит о принадлежности сертификата

Dmitriy Bobrovskiy
Ну, от атаки MITM тут спасения я не вижу. Только с...

не если перехватят пароль немного плохо будет?А если хэш, который сгенерирован на основе часов например и пароля, немного проблематично будет для взломщика

Dmitriy Bobrovskiy
Можно. Но надо уметь.

так и всё остальное надо уметь 🤷‍♂️

Mr. N
не если перехватят пароль немного плохо будет?А ес...

если я могу использовать хеш вместо пароля то какая разница? )

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
не если перехватят пароль немного плохо будет?А ес...

А сервер его как будет расшифровывать? Телепатов позовёт?

Dmitriy Bobrovskiy
А сервер его как будет расшифровывать? Телепатов п...

Можно в том же запросы время передать, да это не идеально, ну,луче чем пароль передавать

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
Можно в том же запросы время передать, да это не ...

Отлично, чем это лучше обычного хэша?

Dmitriy Bobrovskiy
Отлично, чем это лучше обычного хэша?

больше гемора, для того кто будет взламывать

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
больше гемора, для того кто будет взламывать

Ну, не такая сложная задача будет.

Dmitriy Bobrovskiy
Ну, не такая сложная задача будет.

ну это ты сейчас знаешь, а ему еще надо догадаться)

Mr. N
обсуфикация

окай, не смотреть, просто вызвать функцию 🤷‍♂️

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
обсуфикация

При желании я смогу сделать пару-тройку вызовов, перебрать хэши с данными дополнительными. Всё.

Mr. N
И где он пароль возьмет

свой трафик поснифает

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
И где он пароль возьмет

Я могу составить таблицу вход-выход

Alex
свой трафик поснифает

Ну и получит он хэш из функции, хэш будет другой, от того какой он проснифаф

Mr. N
Ну и получит он хэш из функции, хэш будет другой, ...

опять же, нафига козе баян если хеш подходит? )

Dmitriy-Bobrovskiy Автор вопроса
Mr. N
Так это и хэш, только луче)

Хуёвый это хэш. Никакой разницы, ток нагрузка на обе стороны.

Похожие вопросы

Обсуждают сегодня

А как старый хаскел с новым стыковать ? потому как тут работает https://play.haskell.org/saved/C3xpMzcd, а вот тут https://stepik.org/lesson/7602/step/9?unit=1473 нет ошибка C...
Fedor
131
Как Вы считаете нормально ли в двадцатых годах 21 века в ВУЗах Российской Федерации обучать студентов работе с TASM? Не слишком ли это "архаично"? (Если оффтоп или флейм для э...
Spiker01
52
Привет всем. Не знаю, удачный ли чатик я выбрал для вопроса, но он как будто в целом про концепцию фп и конкретно про Haskell. Прочитал, что в целом в мире фп нет идеи мутабел...
Gellert Cringewald
15
Комрады, хотел уточнить. Проперть в OnDestroy юнита-хозяина по-прежнему доступна? И еще уточнение: finalization юнита наступает раньше или позже OnDestroy?
Ed Doc
48
Читаю сейчас [нет, уже больше не читаю!] курсовую о Булгакове, написанную, похоже, с помощью ChatGPT. Это удивительный психоделический опыт. Текст в основном написан в стиле б...
✨ Uni [🌊 В отпуске]
1
Всем привет! поделитесь, пож-та, как кто дебажил / решал проблему с 504 Time out ошибкой от nginx, когда стучишься на свой vapor сервер? в логах /var/log/nginx/error.log е...
Paul
24
Как добавить ссылку в Быстрый доступ в Проводнике windows 10? Нашёл, как на power shell сделать, но может есть способ через Дельфи?
А
31
@helgispbru @Dreamer_0x01 @Pathologic93 @webber_12 Не уверен, что вам всем это жутко интересно, но в продолжение недавнего диалога отправлю свои наброски. Хочу понять, правил...
Андрей [aharito] Харитонов
13
Всем, привет! Подскажите, пожалуйста, самую лёгкую, быструю, лаконичную и адаптивную тему для WP? Бесплатно или чтобы можно было в РФ оплатить доступ к теме. Раньше брал на...
Евгений Грак
14
Подскажите, пожалуйста, как с массивами данных в 1.4 работать? Есть сниппет, который возвращает массив объектов. В 3 все понятно на блейде, а здесь ..
Никита Ковалёв
12
Карта сайта