demidrol 0 18 февраля, 2016 Опубликовано 18 февраля, 2016 · Жалоба у меня два вопроса к "хозяевам" ресурса 1. Авторизация -- как я понимаю, при авторизации на сервер отправляется POST-запрос, в котором в нехэшированном виде отправляются как логин пользователя, так и его пароль. 2. Отсутствие шифрования на сайте, что еще более усугубляет пункт 1. Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться
MikleKlinkovsky 5 18 февраля, 2016 Опубликовано 18 февраля, 2016 · Жалоба Предлагаю кроме шифрования прикрутить ещё и двухфакторную авторизацию через мессенджеры (Телеграм, жабер и т.п.) или почту. Что бы желающие могли включить её в настройках. Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться
halfdoom 0 19 февраля, 2016 Опубликовано 19 февраля, 2016 · Жалоба Если не весь сайт, то хотя бы авторизацию полезно упрятать в https. Бесплатный сертификат можно взять от Lets Encrypt. Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться
Eddy_Em 1 13 ноября, 2017 Опубликовано 13 ноября, 2017 · Жалоба Меня уже замучило то, что форум постоянно выдает при авторизации куку, срок действия которой истекает по истечению сеанса. Это у меня баг где-то в настройках (хотя, не должно быть вроде), или баг движка форума? Если второе, то спасет ли изменение срока действия кук при помощи CookieManager'а? Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться
VCO 0 15 ноября, 2017 Опубликовано 15 ноября, 2017 · Жалоба Меня уже замучило то... И что конкретно замучило? Каковы последствия куков? Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться
Eddy_Em 1 18 ноября, 2017 Опубликовано 18 ноября, 2017 · Жалоба В общем, Cookies Mаganager+ не спасает — даже когда куки авторизации я делаю read-only, сайт требует заново авторизоватьтся (но т.к. куки ридонли, ничего не происходит). Пришлось поснимать ограничения. Решето сплошное! На кой черт авторизационные куки на сессию выдавать? Ну, хотя бы сроком действия на 10 лет — и то нормально было бы... Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться
VCO 0 19 ноября, 2017 Опубликовано 19 ноября, 2017 · Жалоба В общем, Cookies Mаganager+ не спасает... Прими таблетку от интернет-зависимости :rolleyes: :yeah: Подыши свежим воздухом и полюбуйся природой. Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться
Eddy_Em 1 19 ноября, 2017 Опубликовано 19 ноября, 2017 · Жалоба Я только один сайт встречал, где постоянно нужно авторизовываться: алиэкспресс. Но там и понятно: т.к. в отличие от ибея, paypal они не используют, нельзя куку больше, чем на полчаса давать. А здесь маразм какой-то... Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться
Lerk 0 20 ноября, 2017 Опубликовано 20 ноября, 2017 · Жалоба Я только один сайт встречал, где постоянно нужно авторизовываться: алиэкспресс. Но там и понятно: т.к. в отличие от ибея, paypal они не используют, нельзя куку больше, чем на полчаса давать. А здесь маразм какой-то... У меня такой проблемы не наблюдается. w7, ff49 Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться
halfdoom 0 21 ноября, 2017 Опубликовано 21 ноября, 2017 · Жалоба нельзя куку больше, чем на полчаса давать. А здесь маразм какой-то... Это ваша локальная проблема. У меня логин держится месяцами. Firefox 56-x64. Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться
Grizzly 0 21 ноября, 2017 Опубликовано 21 ноября, 2017 · Жалоба Это ваша локальная проблема. У меня логин держится месяцами. Firefox 56-x64. У меня периодически (раз в пару-тройку дней) подобное случается. Как на FF 52 ESR, так и на самой новой 57 версии. На Android в Chrome аналогичное поведенине. Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться
VCO 0 22 ноября, 2017 Опубликовано 22 ноября, 2017 · Жалоба Я только один сайт встречал, где постоянно нужно авторизовываться: алиэкспресс. Но там и понятно: т.к. в отличие от ибея, paypal они не используют, нельзя куку больше, чем на полчаса давать. А здесь маразм какой-то... Кажется, я понял. Это Опера так глючит. С FF такой проблемы нет. Меньше эмоций, больше подробностей. Цитата Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты Поделиться