За такое в суд надо подавать на владельцев.
Все равно, что пойти в обменник в котором просят паспорт, а на следующее утро увидеть скан своего паспорта у них на сайте в открытом доступе.
пароль не паспорт, паролей может должно быть много, ну или хотя бы несколько (для важного, не очень и всякой фигни) Иметь один пароль для всех возможных ресурсов, в том числе неясного происхождения и с неясным уровнем компетенции разрабочиков (а так же их жизненными взглядами) — это непростительная беспечность
Про пароли мне Вы можете не рассказывать. Все это очевидно.
Жаль только большинство все равно будут указывать либо свой самый популярный пароль, либо qwerty.
Тут проблема в другом — сайт-то не личный блог программиста Васи, а чем больше клиентов, тем больше ответственность, налицо некомпетентность программистов и администрации.
Думаю негласный аутсорс все же имел место быть. Но это не важно, если это все один человек, то тем более он должен знать о таких проблемах в своем коде. Была бы контора, то всегда бы отговорились, мол плохой подрядчик, сами мы не программисты… А коли на себя взял все, то и отвечай один.
Да уж…
Особенно умиляет вывалившийся кусок кода вида
$link = mysql_connect(":/path/to/mysql.sock",«root»,"");
Из грубых ошибок осталось только PHP запустить из под root:wheel %)
Система аутентификации конечно говно, но учитывая тематику ресурса, мне понятно почему разработчики не заморачивались по поводу безопасности. Зачем вот на таком сайте вводить пароль как на почту, не хочешь запоминать новый, так введи «123», в данном случае не критична сложность пароля.
P.S. разрабов не оправдываю, грабли сделали шикарные.
Попробовал играть в эту пародию. Сначала интересно, потом надоело. Вечно глючащий сервер, отсутствие людей. Начал искать аналоги, вылез на tetrisonline.com… на нем и остановился… Прикольная и качественная игрушка, много людей и веселый народ.
Аккаунты tetrisarena.ru в свободном доступе