Отправляет email-рассылки с помощью сервиса Sendsay

За 2004-08-24

Re[9]: MD5

Доброго времени суток, Novikov.
24 августа 2004 г. в 13:21 вы говорили:

Ю>> Это практикуется повсеместно.

Novikov> На каких сайтах? Хотелось бы посмотреть их методы восстановления
Novikov> пользователя при утере пароля.

Ю>> В конце-концов, можно добавить простое поле в базу и указывать в
Ю>> нем, менять ли пароль юзеру при вводе емэйла. Таким образом это
Ю>> избавит множество людей от того, что кто-то будет менять им пароль.

Novikov> Вряд ли это подойдет. В таком случае, если стоит галка пароль не
Novikov> менять, то пароль не восстановить.

Еще раз повторяю, что смысла в восстановлении пароля нет. Проще и
надежнее выдать новый. Есть шанс, что старый пароль мог попасть в
третие руки.

   Юрий 2004-08-24 21:58:30 (#217816)

Re[9]: MD5

Приветствую, Andrew.
23 августа 2004 г. в 22:28 вы говорили:

>> >> Обычно выдается новый пароль. И юзерам урок - нечего терять.
>>
>>
>> Andrew> Если у тебя не 2 пользователя, а 200000? Как
>> Andrew> раздуется файл со временем!
>>
>> Andrew> Да и учить весь мир за свой счет - пустое и неблагодарное дело.
>>
>>
>> >> Ну и что?
>> Пусть, длинна пароля и увеличивается раз в пять, зато вы имеете
>> простую и надежную защиту.

Andrew> дело не в размере пароля, а в их количество. Скажем, на моем сайте, через
Andrew> год будет 10 тясяч записей, а через два года 30 тысяч. Надо ли объяснять,
Andrew> что это тормозит работу и осложняет администрирование.

Функция md5 не затормозит кардинально работу сервера, т.к. пароль
провряется единожды.
Проблем с адмниистрированием тоже не вижу - в чем они заключаются?
Если, конечно, вы желаете постоянно лицезреть чужие пароли в
открытом виде, то это проблема.

   Юрий 2004-08-24 21:57:47 (#217815)

Re[8]: MD5

Йох-ха-нга,

Ю> Это практикуется повсеместно.

На каких сайтах? Хотелось бы посмотреть их методы восстановления
пользователя при утере пароля.

Ю> В конце-концов, можно добавить простое поле в базу и указывать в
Ю> нем, менять ли пароль юзеру при вводе емэйла. Таким образом это
Ю> избавит множество людей от того, что кто-то будет менять им пароль.

Вряд ли это подойдет. В таком случае, если стоит галка пароль не
менять, то пароль не восстановить.

   2004-08-24 16:44:20 (#217595)