BOINC@Poland

Inne => Archiwum => Wątek zaczęty przez: Pigu w 13 Marzec 2009, 09:51

Tytuł: pass do projektu
Wiadomość wysłana przez: Pigu w 13 Marzec 2009, 09:51
czy admin projektu widzi w jakikolwiek sposób mój pass do konta? czw w związku z tym byłby w stanie korzystając z jednolitości hasła na potrzeby BAM zajumać wszystkie konta?

tak tylko głośno myślę :P
Tytuł: Odp: pass do projektu
Wiadomość wysłana przez: Troll81 w 13 Marzec 2009, 10:13
myślę że podobnie jak z innymi hasłami. admin se co najwyżej podejrzy zaszyfrowany plik :D a hasło co najwyżej może usunąć lub zmienić.
Tytuł: Odp: pass do projektu
Wiadomość wysłana przez: sesef w 13 Marzec 2009, 12:10
Cytat: Troll81 w 13 Marzec 2009, 10:13
myślę że podobnie jak z innymi hasłami. admin se co najwyżej podejrzy zaszyfrowany plik :D a hasło co najwyżej może usunąć lub zmienić.

Wystarczy zmienić kilka linijek i wszystko widzi. Dlatego w projektach które maja inny wygląd strony niż oryginalny czy np taki Gerasim@Home który jest napisany w ASP daje inne hasło bo nigdy nic nie wiadomo co jest w bazie.
Tytuł: Odp: pass do projektu
Wiadomość wysłana przez: TJM w 13 Marzec 2009, 13:20
Nawet nic nie trzeba zmieniać, wystarczyłoby włączyć logowanie POST requestów z przeglądarek na skrypt przyjmujący dane i wtedy to czy oprogramowanie serwera jest zmodyfikowane czy nie przestaje mieć znaczenie.

Tytuł: Odp: pass do projektu
Wiadomość wysłana przez: Mchl w 13 Marzec 2009, 15:15
Tak jest. Dlatego powoli rozdzielam swoje konto od konta zespołu.
Tytuł: Odp: pass do projektu
Wiadomość wysłana przez: OxyOne w 13 Marzec 2009, 15:31
ale wałki az mnie zabolało...
Tytuł: Odp: pass do projektu
Wiadomość wysłana przez: TJM w 13 Marzec 2009, 15:43
To nie wałki tylko rzeczywistość, zawsze i wszędzie osoba mająca dostęp do serwera ma dostęp do wszystkich danych, w taki czy inny sposób.