memphis

Napravljene poruke na forumu

Gledanje 11 članaka - 11 do 20 (od 45 ukupno)
  • Autor
    Članci
  • kao odgovor na: php, logovanje: kako zapamtiti korisnika??? #44420
    memphis
    Učesnik

    bas sam hteo da probam md5,
    http://gdataonline.com/seekhash.php

    ukucam a9cbff02c8f4499beb16d11f31d1bbfc , submit i dobijem memphis
    😀

    i jos kaze
    Page generated in 0.00305 seconds.

    kao odgovor na: php, logovanje: kako zapamtiti korisnika??? #44419
    memphis
    Učesnik

    ako se ne varam 32bitni broj se lakshe bruteforcuje od nasumichnog para username i password.

    Da lakse je, medjutim u tom slucaju neko je u posedu para username/md5(password) i ima na raspolaganju neograniceno vremena za dekodiranje, bez obzira kada ce da istekne sessionid.

    Praksa kod seseija koje ostaju nakon zatvaranja browsera je da se kreiraju dva kukija jedan dugotrajan koji omogucava prepoznavanje username-a, readonly pristup ne tako kriticnim informacijama i drugi kratkotrajan koji je u opticaju dok se ne zatvori browser.

    Za neke ne tako kriticne aplikacije nije problem ostaviti samo sessionid, jer se olaksava razvoj aplikacije.

    kao odgovor na: php, logovanje: kako zapamtiti korisnika??? #44417
    memphis
    Učesnik

    Kakvo je ovo resenje sto se tice bezbednosti, i uopste koliki su rizici od drzanja ovakvih informacija u cookie-u?

    Sav http saobracaj izmedju klijenta i servera putuje u obicnom tekstu. Pa tako sa njim i kuki i sve ono sto on sadrzi.

    Pored putovanja samog kukija i opasnosti od presretanja kuki se cuva jos na klijentovom kompjuteru i na serveru.

    Na klijentovom kompjuteru lezi recimo opasnost od trojanaca/virusa/… koji salju tvoje kukije negde.

    Sto se servera tice kukiji se cuvaju u obicnom fajlu u nekom tmp direktorijumu. Obicno je to /tmp ciji je vlasnik server, pa razmisli i o promeni putanje funkcijom session_save_path(), ako ne zelis da pamtis sesiju u bazi.

    Kuki se recimo jos moze ukrasti prostim javascript programcetom ako se nisi obezbedio od XSS-a. itd…

    Principi bezbednosti su ukratkom da kuki sto krace traje i da nosi sa sobom sto manje informacija, da ne duzim dalje.

    Sto se kriptovanja tice md5 se ne smatra pouzdanim sistemom kriptovanja http://en.wikipedia.org/wiki/MD5, bolje je koristiti sha1 ako se vec ide na trajnu sesiju sa cuvanjem username-a i passworda u kukiju. U tom slucaju takodje promeni nazive promenljivih username i password (obfuskacija), da iskljucis automatske tragace za parovima username/password.

    Id sesija u php-u iznosi 32 bajta, sto je sasvim dovoljno, tako da ne vidim razlog za cuvanjem username-a/passworda u kukiju.

    kao odgovor na: prevod OpenOffice dokumentacije #43540
    memphis
    Učesnik

    Pa da, GNU je pragmaticni idealizam

    U ovom slucaju je pragmaticno prvo uraditi u cirilici. Naravno da je super da uopste postoji prevod, ali zasto ga ne raditi kako treba od pocetka?

    Kad tad ponovo nekog ceka prevodjenje iz latinice u cirilicu, sto je mnogo veci posao nego prevoditi iz cirilice u latinicu.

    Sto je tesko postaviti cirilicni kodni raspored i menjati ga jednim klikom na bilo kojem novijem distrou; ljudi u 2006 smo??

    kao odgovor na: Debian i internet [sređeno] #41545
    memphis
    Učesnik

    funkcionise?

    kao odgovor na: Program za simulaciju el. kola #41214
    memphis
    Učesnik

    tkgate

    kao odgovor na: Debian i internet [sređeno] #41542
    memphis
    Učesnik

    u /etc/ppp/peers/kppp-options stavis tarabicu ispred noauth

    #noauth i kppp u debianu radi kako treba.

    kao odgovor na: Slackware vs Mandrake #38339
    memphis
    Učesnik

    Mislim da je najbolja distribucija za pocetnike MDK. Nisam isprobao novije verzije, vec samo do 10.1.
    Najvise lici na windows i to je ono sto je dobro za pocetnika. Intuitivan kontrolni panel, odlican graficki program za particionisanje diska, laka instalacija, podeseni aliasi…

    Meni je licno smetalo postavljanje pitanja od strane neke akcije u konzoli u stilu da li zaista zelite to da uradite, kao i nedostatak gomile utilitia pod konzolom.

    kao odgovor na: neke knjige #33720
    memphis
    Učesnik

    ili unesite kao adresu

    http://www.google.co.uk/search?q=
    (ebook+%7C+ebooks+%7C+books+%7C+book)+
    (*.pdf+%7C+*.chm+%7C+*.lit+%7C+*.rar+%7C+*.zip)+
    %22parent+directory%22+intitle%3A%22index+of+
    %2F%22&sourceid=mozilla-search&start=0&start=0&ie=utf-8&oe=
    utf-8&client=firefox-a&rls=org.mozilla:en-US:official]Long URL

    kao odgovor na: neke knjige #33719
    memphis
    Učesnik
Gledanje 11 članaka - 11 do 20 (od 45 ukupno)