Обновить
235
Anton Fedorov@datacompboy

Программист / сисадмин (Sr. SRE)

0,1
Рейтинг
298
Подписчики
Отправить сообщение
Дорого стоит дорогой разработчик. А хороший стоит разумные деньги :)
А где я сказал что он должен стоить дешевле? Я сказал разумных.
Нда… Мне явно нужен хороший техписатель. Где бы найти такого на постоянно-фрилансной основе за разумные средства?
Это фигня. Я собеседовал программистов, которые несколько лет разрабатывают сайты, и не знают ни css, ни html.
Да, зато они знают joomla. Нет, php они не знают. Хотят от килобакса в месяц.
7рка очень легко патчилась :))
Я вполне серьёзно — кто и зачем выложил это письмо на публику, при условии что там прямым текстом стояло «strictly unauthorized».
Меня только одно смущает. В письме стояло "
The information in this email and any attachments is OPERA CONFIDENTIAL
INFORMATION and is solely for the attention of the addressee. If you are
not the intended recipient, you are hereby notified that you have received
this message in error and that reading it, copying it, or in any way
disclosing its content to any other person, is strictly unauthorized.
"
Об этом я и говорил. Мне другое не нравится — использование md5($pass) уже давным-давно неэффективно (где-то с 2002 года), а его по-прежнему всюду пихают. Вот прямо как есть, даже без соли.
Люди начитываются и начинают так делать. За что потом платятся.
Это в user-agent md5() для сокращения. А вот в пароле для недопущения утечки пароля из файла сессии.
Спасибо!

Вопрос — а вычислители, которые в видеокартах, по факту dataflow-же, и вроде как близкие к ПЛИС?
А ведь всего-то попросил продолжения :)))
Отличие в 1 ключик в реестре не считается.
Разница между заголовками и URL огромная:
1) При передаче в URL простой копипаст ссылки отдаёт SID
2) При передаче в URL в логах вебсервера, прокси, клиента, и различных трекерах текущего сайта SID светится
Поэтому да, передача только в куках лучше, чем передача в URL.

Не нужно взламывать сервер. Достаточно, например, иметь сайт на том же shared тазике, когда файлы сессий разных сайтов не изолированы друг от друга.
Зачастую файлы сайтов изолированы, а вот сессии нет.
sha256, и с солью. иначе rainbow tables по-прежнему рулят.
Во-1х, md5 уже небезопасный. Из него можно получить как пароль (в случае простых паролей), так и просто сгенерировать строку, которая подойдёт под нужный md5 хеш.

Во-2х, безопасность хранения пароля в сессии не стоит просто потому, что ему там неоткуда взяться. Пароли сверяются с базой пользователей, в которой уже как раз пароли не должны храниться открытым текстом — именно поэтому это вообще не к месту.

В-3их, хранение любых данных в сессии относительно безопасно, если сессии хранятся только памяти и только на своём сервере, во всех остальных случаях следует учесть, что существуют способы «угадать» или пробраться к файлу сессии (особенно на shared хостингах неудачных) из другого проекта, и потому данным сессии доверять вообще не особо-то можно

В-4ых, Код вот этот:

if(!empty(array_search($_SERVER['REMOTE_ADDR'],$ip_white_list))) 
{
    header("Location: admin.php");
}
else 
{
    echo 'ACCESS DENY!';
}

решает какую-то несусветную фигню, чесслово. То есть если IP нормальный, то мы делаем redirect на другой файл.А что, тот файл не должен проверять? :) Если уж ограничиваем по IP, то так:

// in admin.php 
if(!in_array($_SERVER['REMOTE_ADDR'],$ip_white_list))
{
    die('ACCESS DENY!');
}
Computed 1011.43 PMKs/s total.
#1: 'CUDA-Device #1 'GeForce G102M'': 684.3 PMKs/s (RTT 2.9)
#2: 'CPU-Core (SSE2)': 397.9 PMKs/s (RTT 3.0)
Windows 2003 это XP. Я пользую на десктопе именно 2003 уже давно. С 2003го года. :)
Почему-то создалось ощущение, что речь идёт о фактически цепях Маркова.
Вероятно, на биологических клетках это не так, но оцифровка — таки они.

Информация

В рейтинге
4 037-й
Откуда
Zürich, Zürich, Швейцария
Дата рождения
Зарегистрирован
Активность

Специализация

Специалист
Ведущий