|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Oleg Bezuglov 2:5030/781.2 07 May 2003 15:06:10 To : ЋбЄ ࡨ⥫мЁж Џ®¤ЇЁййЁЄ®ў Subject : SQL запрос из под PHP -------------------------------------------------------------------------------- 07-05-03 00:05, you wrote to me: OB>> Каков шанс попадания на 12+ пароль? ОП> 100%. В системе, где авторизация только по одному слову, и пароль ОП> определяется йузером, для обеспечения того же уровня безопасности, что ОП> и при системе логин\пароль, нужно требовать пароль 12+ символов. "HУЖHО ТРЕБОВАТЬ" совсем не обозначает, что это требование будет выполняться. Связка username+pwd тем и хороша, что суммарное ключевое значение не будет содержать только номер телефона, имя девушки, дату рождения, никнейм, etc. OB>> Почему нельзя вкупе с username использовать такой же длинный пасс? ОП> Ибо нефик. Hе понял. OB>> почтовый ящик имеет пароль в 17 символов, у тебя наверное тоже с ОП> Да, у меня с этим все в порядке. У меня на ящике mail.ru пароль 8 ОП> символов, хотя для совершенно надежной защиты хватило бы и шести. Вопрос привычки. ОП> А у тебя на двери в квартиру сколько замков, пять или больше? Один. ОП> А на второй двери? Один. ОП> А на третьей? ..А в сортире я не запираюсь. OB>> С чего бы? Средний уровень ставит требования, или все-таки их OB>> определяют задачи? ОП> Знаешь, что самое страшное? Ты даже не пытаешься понять, почему же они ОП> все такие дураки, не ставят пароль на ящик в 17 символов. Потому что столько же дураков, пытающихся эти ящики сломать. Честно говоря, проблематичность данного разговора скорее всего в том, что ты абсолютно не расположен (не приучен, не привык) прислушиваться к собеседнику. Подобная категоричность приличествует скорее незрелому подростку. ОП> А не надо поклоняться. Hадо залезть в багтрак в произвольное место и ОП> обнаружить его там. Потом залезть в другое произвольное - и там тоже ОП> обнаружить. И после третьей-четвертой попытки отбросить предположение, ОП> что он не в курсе, что такое XSS и как с ним бороться :) Я когда-то так говорил? Была высказана мысль, что человек либо плевал на эту проблему, либо у него есть более глобальное "лекарство", вот и все. ОП> Да, я такаааая... :) Ага. К сожалению, в общем-то интересный топик перешел границы технического обсуждения. "Личности", тем более на повышенных тонах, мне не интересны. Учись, ОП, разговаривать с людьми, очень пригодится. Oleg --- wwwwwwwwwwwwww * Origin: (2:5030/781.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/33183eb9242c.html, оценка из 5, голосов 10
|