Comments 30
Чёрт знает что. А если теперь пароли станут подбирать перебором?
Используйте сложные пароли. Лично я рад подобным изменениям.
Капчу показывают сразу после первой попытки ввода неправильного пароля.
Вот это правильно. Я в большинстве случаев с первой попытки ввожу верно, зачем меня все эти годы заставляли вводить для этого капчу — непонятно. Вторая попытка — будьте добры, докажите человечность, презумция невиновности в действии.
Бха, а для этого ведется мониторинг (не человеком) и блокируется на несколько минут, если переизбыток активности. Тоже мне нашли проблему
А если через кучу разных проксей перебирать?
А какая разница? Неудачные попытки считаются относительно пользователя, а не источника входа.
А если по списку пользователей через прокси? ;)
Ну тогда можно подбирать и пароль и пользователя одновременно.
А если я запущу перебор пароля некоего пользователя, то он сам не сможет залогиниться?
А если я запущу перебор пароля некоего пользователя, то он сам не сможет залогиниться?
Именно так.
Так что если кому не нравится один из пользователей Хабрахабра, или даже целый десяток, то с сегодняшнего дня появилась простая бесхитростная возможность навсегда их отключить. Достаточно нехитрый скрипт зациклить.
Так что если кому не нравится один из пользователей Хабрахабра, или даже целый десяток, то с сегодняшнего дня появилась простая бесхитростная возможность навсегда их отключить. Достаточно нехитрый скрипт зациклить.
Просто включится капча. Аккаунт не блокируется, и пользователь сможет залогиниться. Максимальный дос, которого можно добиться брутом — это чтобы пользователь был вынужден вводить капчу при каждом входе.
Вот только неясно, что делать если производят брут, меняя при каждой попытке логин, пароль и прокси…
Вот только неясно, что делать если производят брут, меняя при каждой попытке логин, пароль и прокси…
Решили инвайт по-легкому срубить? :)
Думаю, сказать спасибо за возможность наконец авто-влогиниваться.
Спасибо, что хоть на «Вы». Извините за короткий топик, люблю лаконичность.
Интересный факт — недавно, когда инвайт был очень нужен, он нашелся в «непринятых». Человек не подтверждал около года. На тот email его уже видимо выслали.
Интересный факт — недавно, когда инвайт был очень нужен, он нашелся в «непринятых». Человек не подтверждал около года. На тот email его уже видимо выслали.
Кто теперь ответит за годы введения капч?
Мне не очень то и сложно было вводить капчу
Хех, я вчера когда логинился, испугался, нет капчи, подумал редирект какой произошёл, что попал на фишинговый сайт %) Несколько раз перечитал адрес в строке браузера.
Наконец-то! Они дали нам 1 попытку!
Sign up to leave a comment.
Отключение капчи на хабре