Насчет входа по одному клику, т.е. не вводя логин пароль можно
просто
1. Увеличить срок жизни куков
или
2. Прикрутить OpenId
учётки надо защищить, прекрепив их к номеру телефону, а для востанавления отправлять новый пароль по смс, на номер телефона
HOODReD, мне простительно, никогда с этим не сталкивался гг
и кому же верить? все таки уменьшит этот скрипт возможности взлома или нет? кто как думает. выводы про то что если можно подобрать пароль, то можно так же и код этот-показались мне логичными.
HOODReD (15.01.2011/12:45)
Неа, не сработает. Я в бошке прикинул все возможные решения использования защиты до написания своих постов. Защиту реализовать не получится.
С другой стороны - зачем реализовывать чтото опасное, и по
Если изменить немного алгоритм, то всё нормально будет.
Натури сбрутил насрал на сайте, учетку забанили или удалили ни какой пароль менять не надо
а 5 секунд чтобы зайти на сайт - это вообще жесть
Ну,так есть резон ставить этот мод на сайт или нет?