( TCH | 2020. 02. 23., v – 21:48 )

> Már bocs, de nem a lófaszt nem te cserélgeted a nézőpontot.

Nem, csak te nem olvasod el amit írok. Ilyen egyszerű.

> Hoztad az e-mail formátumú példát.

Ember, ennyire nem ment át a szarkazmus? Pedig még írtam is, hogy az volt: nem gondoltam komolyan egy pillanatig sem azt a felállást, éppen azt akartam vele érzékeltetni, hogy az a jávaszkriptes vacak egy parasztvakító marhaság, mert ilyen értékeket ad ki egy nyilvánvalóan sebezhető felállásra. Le volt írva ez is. Olvasd már el mit írok!

> Amire megírtam, hogy az a pillanat akár egy év is lehet, ha a támadó nem ismeri a használandó nyelvet.

Most írtam a negyedik bekezdésben, hogy azt a névből meg lehet állapítani, hogy milyen nyelvű... Olvasd már el mit írok!

> Erre most jössz a fióknév = jelszó helyzettel.

Nem...nem most jövök vele... Mindjárt abban az ominózus posztban szó szerint azt írtam, hogy "Gratulálok, sikeresen bebizonyítottad, hogy a felhasználó emailcíme a legbiztonságosabb jelszó." Olvasd már el amit írok!

> (és persze közben szépen átsiklottál afelett, hogy a trubadúr kurvára nem 95^11, ha olyan retek okos generátoraink vannak, mint amiket a többi séma törésére használsz... az ötezres szótárból választott trubadúr szót kiválasztva, vagy l34tsp34kesítve vagy nem, hozzárakva három új karaktert a 10 lehetséges hely valamelyikére betéve még mindig 5000^3 alatt vagy...)

Nem, nem siklottam át, válaszoltam erre is, az utolsó bekezdésben: amíg nem tudja a támadó a pontos patternt, addig az 95^11. Olvasd már el amit írok!