примитивное не страшно, главное - чтоб надежно (с)
уважаемые @дневниковцы, подскажите, есть ли опция, подобная "не буду менять пароль и больше мне этого не предлагайте"? а то, ей-богу, достало уже это предложение сменить пароль, вылезающее в ответ на каждое произведенное действие!
сменить пароль, пожалуйста, не предлагайте! :rotate: поскольку мой пароль не 111 и не 123, то неочевидна необходимость его смены. ну, если только мне кто-то сторонний мой же пароль сейчас сообщит, тогда сменю непременно :rotate:

URL
Комментарии
31.10.2007 в 09:40

Крайне злопамятное хамло ;)
sese Когда сторонний внезапно удалит ваш дневник у вас сразу появится желание его сменить, только будет уже немного поздно :) Менять их нужно не потому, что они плохие, а потому что, возможно, была стырена база дайри) И стало применяться шифрование паролей MD5 (а может мне это приснилось o_O)
31.10.2007 в 09:44

примитивное не страшно, главное - чтоб надежно (с)
~Co0L~ , спасибо, ваше мнение понятно :rotate:

Немного изменю вопрос: нужно ли удалить cookeis или какие нужно произвести действия, чтобы предложение сменить пароль не появлялось в ответ на просто попытку открыть сайт @дневников? Может, я гость и мне еще нечего менять?
31.10.2007 в 09:45

Истина в вине!
Спешу обрадовать - такой кнопочки нет и, скорее всего, не будет и об этом шло немало разговоров в спирите)
Придется Вам запоминать-таки новый пароль.:nail:
Читайте тут и тут
Кстати, советую подписаться на спирит и иногда его читать)
31.10.2007 в 09:47

sese оффтопик - это намек?
31.10.2007 в 09:51

довольная несерьезная личность
Подумываю предложить админам, карать за несознательность таких вот личностей )
Отверг 3 раза культурное предложение задуматься о собственной безопасности - отстранить от дневника на недельку %)
31.10.2007 в 09:51

примитивное не страшно, главное - чтоб надежно (с)
ArLe , да сменил уже! и машина даже написала, что надежность отличная.
а сообщение с предложением со смене вылазит!!!

31.10.2007 в 09:52

Крайне злопамятное хамло ;)
sese
а сообщение с предложением со смене вылазит!!!
Закешировалось) Нажмите F5 или очистите кеш браузера)
31.10.2007 в 09:56

примитивное не страшно, главное - чтоб надежно (с)
~Co0L~ , вышел-вошел, кажись, помолго. Чтож, поживем - увидим. Спасибо.
01.11.2007 в 09:01

мне сказали, что ты меня все еще любишь
~Co0L~ И стало применяться шифрование паролей MD5

Откуда данные?
01.11.2007 в 09:02

Крайне злопамятное хамло ;)
DDD Хороший вопрос) Кто-то где-то заикнулся вроде) Подтверждения, ессно, нет)
01.11.2007 в 09:16

мне сказали, что ты меня все еще любишь
~Co0L~ в смысле, что в БД хранятся хэши, а не пароли?
01.11.2007 в 09:32

Крайне злопамятное хамло ;)
DDD Нипомню) Кто-то из юзеров что-то сказал на тему MD5) Насколько я знаю, полтора года назад пароли хранились не в зашифрованом виде) Как сейчас - не знаю :)
01.11.2007 в 09:38

мне сказали, что ты меня все еще любишь
~Co0L~ про мд5 много говорили, я в том числе.

Сейчас проверил, пароли по-старому хранятся, в незашифрованном виде.
01.11.2007 в 09:45

Крайне злопамятное хамло ;)
DDD Возможно, в условиях дайри, так даже лучше :)
01.11.2007 в 10:18

DDD типичный пользователь, который пишет администрации по этому вопросу, забыл все. И пароль, и е-мейл, и ю-мейлы. Начисто.
01.11.2007 в 10:27

мне сказали, что ты меня все еще любишь
ArLe и что в таких случаях делается? Удаленный допрос или очное собеседование?))
01.11.2007 в 10:44

DDD когда как, и возни обычно много. Но ты ж понимаешь, что в такой ситуации сгенерировать новый пароль некуда вообще. Кроме как в безвоздушное пространство.
01.11.2007 в 11:20

мне сказали, что ты меня все еще любишь
ArLe да я, в общем, и не говорю, что пароли обязательно надо хранить в зашифрованном виде и никак более. Обладание хэшем пароля дает ненамного меньше возможностей, чем сам пароль (разве что нельзя удалить дневник, поменять емейл и прочие операции, требующие ввода пароля). Если уж и менять систему авторизации, то надо делать это комплексно.
01.11.2007 в 11:36

DDD я, честно говоря, не по этой части. Это все в ведении наших программистов.
01.11.2007 в 11:40

мне сказали, что ты меня все еще любишь
ArLe не сомневаюсь, что они и сами знают. что нужно сделать)

Кстати, статистических данных нет, многие ли указывают свои телефоны в настройках?
01.11.2007 в 11:51

DDD, не знаю, честно.
01.11.2007 в 11:52

мне сказали, что ты меня все еще любишь
ArLe свой номер телефона все помнят. Может, сделать платный сервис восстановления пароля по смс?
01.11.2007 в 12:55

Я подкину идею.
01.11.2007 в 13:34

мне сказали, что ты меня все еще любишь
Спасибо)
Только, наверное, в этом случае нужно будет высылать не только пароль, но и логин. И решать проблему отправки смс кириллицей.
01.11.2007 в 13:55

Я дам ссылку на этот пост и коменты носу.
01.11.2007 в 14:28

DDD оказалось, над этим уже работают ))
01.11.2007 в 14:30

мне сказали, что ты меня все еще любишь
ArLe вах! Опережая мысли)
01.11.2007 в 14:46

не все напрасно
ArLe, я не сказал, что работают ))
А сказал, что мы недавно говорили об этом. Но для того, чтобы все пользователи могли высылать себе пароль по СМС, нужно делать свой СМС-сервис, а сейчас пользоваться СМС-сервисами могут не все.

01.11.2007 в 15:06

мне сказали, что ты меня все еще любишь
нос не понял, поясните, пожалуйста.