Можно ли это сделать? Так как это серьезная уязвимость, если указан валидный и-мэйл, например, администратора или модератора.
Закрыть опцию восстановления пароля
Сообщений 1 страница 13 из 13
Поделиться2Ср, 29 Окт 2008 15:29:03
Можно ли это сделать? Так как это серьезная уязвимость, если указан валидный и-мэйл, например, администратора или модератора.
Чегой? Обоснуйте утверждение.
Поделиться3Ср, 29 Окт 2008 17:23:59
Almight
Бредовая идея.
Поделиться4Ср, 29 Окт 2008 19:15:44
Almight
А что, если мыло никому не говорить и не показывать? Как они его узнают?
Поделиться5Чт, 30 Окт 2008 05:42:00
Чегой? Обоснуйте утверждение.
Потенциальный взломщик может просто знать некоторые адреса почты, даже если и не видит какой именно использован. Так как для каждого форума навряд ли кто-нибудь будет заводить отдельный ящик. Обычно их 2-3, реже 5. Заказ на взлом, например, ящика на яндексе, у специалистов стоит примерно $50, а если форум хочет взломать сам хакер? Подчеркиваю, это вариант если взломщик знает жертву. Он может взломать ящик и воспользоваться функцией восстановления пароля. Разве нет?
Поэтому админам и модераторам у нас прописаны несуществующие и-мэйлы на несуществующих почтовиках.
Поделиться6Чт, 30 Окт 2008 16:18:58
Almight
1) Хакеры не телепаты... Хотя некоторые могут обладать пирокинезом и теликинезом...
2) Платить около 50х5=250 у.е. за взлом бесплатного форума?
Поделиться7Чт, 30 Окт 2008 16:23:22
Поэтому админам и модераторам у нас прописаны несуществующие и-мэйлы на несуществующих почтовиках.
А если забудете пароль на форуме, как будете форум востанавливать?
Если форум и взломают, то существует база данных, форум вернут на место, а почта просто необходима, ИМХО
Поделиться8Чт, 30 Окт 2008 16:33:36
Almight
Так как для каждого форума навряд ли кто-нибудь будет заводить отдельный ящик.
Раз вы так боитесь ну и пусть у модеров будут не существующие ящики (хотя я считаю что это бред) а вы заведите себе новый ящик(не на яндексе), неизвестный вашим врагам и пароль понадежнее и всё. А через ваш форум на майбб они узнать ваш новый ящик не смогут.
Поделиться9Чт, 30 Окт 2008 16:43:49
Almight
А как быть тем кто забывает пароль? Ломиться сюда и стучаться к Администратору с просьбой его сменить. Представьте себе, что тогда тут будет.
Проще просто прописать недействительный адрес в профиле (ИМХО).
Отредактировано 502 bad Geteway (Чт, 30 Окт 2008 16:44:17)
Поделиться10Чт, 30 Окт 2008 19:03:17
НЕплохо было бы сделать возможность ввода "Секретного вопроса"... это так, информация к размышлению для Admin'а)
Поделиться11Пт, 31 Окт 2008 01:39:47
А как быть тем кто забывает пароль? Ломиться сюда и стучаться к Администратору с просьбой его сменить. Представьте себе, что тогда тут будет.
Админ НЕ должен быть растяпой, а юзерам он (если забудут) и сам может сменить. Плюс имелась в виду возможность отключения на выбор админа в настройках.
НЕплохо было бы сделать возможность ввода "Секретного вопроса"... это так, информация к размышлению для Admin'а)
Была така идея)
Поделиться12Сб, 1 Ноя 2008 01:35:32
Almight
если что есть бекапы, так что тот кто будет взламывать потратится зря.
Поделиться13Сб, 1 Ноя 2008 01:58:49
Almight
Идея тупая.