- A hozzászóláshoz be kell jelentkezni
- 2476 megtekintés
Hozzászólások
"A Mozilla azt állítja, hogy felfedezőn és a Mozilla csapaton kívül senki sem töltötte le az adatbázist."
:D hahahahahah hát ez kész
--
Vége a dalnak, háború lesz...
- A hozzászóláshoz be kell jelentkezni
"We were able to account for every download of the database."
ettol fuggetlenul nagy trehanysag db dumpot kirakni dokumentroot ala mindenfele vedelem nelkul.
illetve azt sem ertem, hogy egy mozilla hogy engedheti meg maganak, hogy 2009 aprilis 9.-eig md5-ot hasznaljon a jelszavak hashelesere. :/
Tyrael
- A hozzászóláshoz be kell jelentkezni
ettol fuggetlenul nagy trehanysag db dumpot kirakni dokumentroot ala mindenfele vedelem nelkul.
Ne legyél ennyire szigorú, trey is csinált hasonlót... :)
illetve azt sem ertem, hogy egy mozilla hogy engedheti meg maganak, hogy 2009 aprilis 9.-eig md5-ot hasznaljon a jelszavak hashelesere.
Nincs azzal olyan nagy gond, ha az md5 hashek megfelelően saltolva vannak.
- A hozzászóláshoz be kell jelentkezni
"Ne legyél ennyire szigorú, trey is csinált hasonlót... :)"
ha jol emlekszem iden kapcsolta ki a html kommentek lehetoseget, addig volt xss is az oldalon.
ez csak ot minositi.
"Nincs azzal olyan nagy gond, ha az md5 hashek megfelelően saltolva vannak."
a bejelentes alapjan szerintem nem voltak.
az sha-512-es uj verziohoz odairtak, hogy userenkent egyedi saltot hasznalnak, a regihez csak annyit irtak, hogy md5.
Tyrael
- A hozzászóláshoz be kell jelentkezni
"ez csak ot minositi."
Ez a Drupal -t minősíti, testvérem...
- A hozzászóláshoz be kell jelentkezni
persze, a gyilkossagokert meg a kesek meg a lofegyverek a felelosek.
drupalban alapbol a filtered HTML a beallitott beviteli forma, ez vedve van az xss-tol.
btw: mikor kerultunk ilyen kozeli kapcsolatba, testverem?
Tyrael
- A hozzászóláshoz be kell jelentkezni
"illetve azt sem ertem, hogy egy mozilla hogy engedheti meg maganak, hogy 2009 aprilis 9.-eig md5-ot hasznaljon a jelszavak hashelesere. :/"
Talalkoztam mar egyszeru szovegkent eltarolt jelszoval is nagyobb magyar oldalakon :/
- A hozzászóláshoz be kell jelentkezni
jo hat a magyar siteokba ne menjunk bele, en is tudnek meselni.
de sajna nagy nemzetkozi siteokon is talalkozni hasonlo szintu inkompetenciaval, a rentacoder.com -on (meg mielott atkereszteltek vworker.com-ra) az elfelejtett jelszo feature mindig kikuldte plaintextben a jelszot...
Tyrael
- A hozzászóláshoz be kell jelentkezni
--
Unix is user friendly - it's just picky about it's friends.
- A hozzászóláshoz be kell jelentkezni