Отправляет email-рассылки с помощью сервиса Sendsay

За 2004-08-22

Re[6]: MD5

Йох-ха-нга,

Novikov>> Придется вернуться к обычному хранению или писать свой способ
Novikov>> шифрования/дешифрования.
Ю> Обычно выдается новый пароль. И юзерам урок - нечего терять.

Это выход. Но моя система восстановления пароля очень проста.
Пользователь вводит в форму свой e-mail. Если пользователь с таким
адресом есть в базе, ему на этот адрес высылают его пароль.

При такой системе, злоумышленник, подобрав e-mail, может менять
пароль хоть каждый день. И хоть пароля он не получит, вреда принесет
немало. Можно добавить к форме логин, но и он не является большим
секретом.

Есть лучший метод восстановления пароля?

Novikov>> P.S. Кто-нибудь знает как по-научному называется собака (@), а то
Novikov>> не солидно ее все время животным называть? :)
Ю> По-разному. Но лучше говорить "собака" - все понимают. По-научному
Ю> звучит "ЭТ" (админ эт мэйл.ру). Еще называют ухом.

Вот такая у меня получилась ошибка в научном стиле:

> Поле E-mail содержит недопустимые символы. Пожалуйста заполните его
> снова, используя только буквы латиницы и кириллицы, цифры, дефисы,
> точки, символы подчеркивания и символ "эт" (@).

По-моему, "эт" выбивается из общего списка. Может есть еще варианты?

   2004-08-22 15:47:22 (#216380)

Re[6]: MD5

> Обычно выдается новый пароль. И юзерам урок - нечего терять.

Если у тебя не 2 пользователя, а 200000? Как раздуется файл со временем!

Да и учить весь мир за свой счет - пустое и неблагодарное дело.

С уважением,
Андрей Попов / Andrew Popov; www.photoreporter.ru
Челябинск / Russia; pap***@p*****.ru; ICQ 19082675





библиотекa сайтостроительства http://www.i2r.ru/static/244/

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:inet.webbuild.webbuilding-list@subscribe.ru
Отписать: mailto:inet.webbuild.webbuilding--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

   2004-08-22 14:22:25 (#216336)

Re[5]: MD5

Приветствую, Novikov.
20 августа 2004 г. в 23:30 вы говорили:

Novikov> Йох-ха-нга,

Ю>> Насколько я знаю, алгоритм md5 односторонний (или как там
Ю>> называется). Т.е., его нельзя расшифровать, шифруется только в одну
Ю>> сторону.
Ю>> Т.е., в базе будут зашифрованные пароли, и толку от них мало, такая
Ю>> защита никогда не помешает.

Novikov> Это приятно, потому и начал использовать md5.

Novikov> Вот только столкнулся с проблемой: как восстановить пароль, если
Novikov> пользователь его забыл? :(

Novikov> Получается где-то он все-таки должен быть, а тогда вся безопасность
Novikov> насмарку. На память каждого зарегистрировавшегося я не надеюсь.

Novikov> Придется вернуться к обычному хранению или писать свой способ
Novikov> шифрования/дешифрования.

Обычно выдается новый пароль. И юзерам урок - нечего терять.

Novikov> P.S. Кто-нибудь знает как по-научному называется собака (@), а то
не
Novikov> солидно ее все время животным называть? :)
По-разному. Но лучше говорить "собака" - все понимают. По-научному
звучит "ЭТ" (админ эт мэйл.ру). Еще называют ухом.

   Юрий 2004-08-22 02:33:37 (#216165)