All streams
Search
Write a publication
Pull to refresh
1
0
ScorpLeX @ScorpLeX

User

Send message
По этому я добавил: + настройку доступа ip.
Где можно будет разрешить заход только со своей сети например, а изменить это, можно будет только с помощью sms кода.
Я уже с этим сталкивался, несколько лет назад, по глупости погуляв в интернете со старой версией браузера без noscript.
Суппорт Яндекса помог в течении нескольких часов, хотя злобный троянщик удалил все под чистую.
А с восстановлением пароля по sms и с усиленной авторизацией, я уже не волнуюсь.
Хотелось бы увидеть на Яндекс деньгах более подробную статистику заходов, хотя бы 2 поля таблицы, реальный ip и forwarded ip.
Так же хотелось бы функцию по отправке смс (+ настройку доступа ip), если на аккаунт зашли с другого ip, пусть она будет платная, это не страшно.

Я всегда пользовался Яндексом и буду продолжать пользоваться, для меня это самый удобный сервис и хочется сделать его немного лучше.
Специально залогинился что бы это написать, но Вы опередили.
А Вам не кажется, что это больно сложное решение данной проблемы?
Спасибо, но все же, какие методы используются для предотвращения этого, там не указанно.
По второму пункту, что будет если у пользователя запрещена передача referer'a?
Он не сможет попасть к Вам на сайт?
Наверное лучший вариант, но не очень красиво я считаю.

И если использовать именно Ваш вариант, например пользователю после какого то действия с сайтом, понадобится дать ссылку другу, то друг увидит пустую страницу.
А если злоумышленник составит базу логинов или будет заранее знать нужных ему пользователей.
Это конечно мало вероятно, но все же я считаю, это не очень подходит.
Я вижу только использование специально генерируемого ключа для каждого пользователя и его проверку при запросах разного рода.
Но это по моему немного не удобно.
Наверное это логично, раз я так написал.
Это не выход я считаю, пост форму можно подделать, на стороннем сайте.
И результат для пользователя будет такой же.
Полностью согласен, чем меньше помещение - тем лучше работается.
Я считаю рабочие место должно быть в первую очередь удобное.
А уже потом должен идти интерьер.
Еще год назад научились на bigmir.net распознавать такую картинку.
Так что использовать не советую.

Information

Rating
Does not participate
Location
Москва и Московская обл., Россия
Registered
Activity