Сразу оговорюсь, что никакой мультиязычности для четверки не делал. Все по-русски ![]()
Сразу оговорюсь, что никакой мультиязычности для четверки не делал. Все по-русски ![]()
HOODReD (15.01.2011/08:26)А ты попробуй
Олег, смотри что творится )
Такс, фикус.
1. В случаи кражи украсть можно не только автологин, но и линк с ключем.
2. Теперь брутфорсить гораздо проще, брутить можно просто по ключу, и даже ники пер
Fikus79 (15.01.2011/08:29)1."Слип" это не проблема для брутфорса, для брута просто запускается много соединений.
А ты попробуй![]()
При фходе по ключу скрипт спит 5 секунд, брутить будешь до старости
Украв ключ, ты не сможешь угнать аккаунт, т.к. сменить пароль не сможешь
Читай внимательно мои посты, и ты пойм
Не проблема ограничить число попыток входа по ключу в минуту. На крайняк лишить такого входа администрацию ![]()
Fikus79 (15.01.2011/08:49)Брр, если я начну тебе все разъяснять, то писать мне много придется.
Не проблема ограничить число попыток входа по ключу в минуту. На крайняк лишить такого входа администрацию
HOODReD иди поспи, кто 2 года бдет брутить ради очетки на вап сайте?
На джоне еще защита от HTTP флуда стоит так что оччччень долго будешь спать!
Ares* (15.01.2011/11:52)ниасилил, поподробнее
Насчет брута, зачем определенную учетку? Он все которые сможет сбрутит и все
Привязку по IP и арбузу делать нужно или ещё что-то. В общем продумывать нужно.
От брута можно вообще банить возможность входя по ключу если неправильно несколько попыток было. В общем надо развивать идею дальше.
Максим (15.01.2011/12:23)Неа, не сработает. Я в бошке прикинул все возможные решения использования защиты до написания своих постов. Защиту реализовать не получится.
Привязку по IP и арбузу делать нужно или ещё что-то. В общем продумывать нужно.
От брута можно вообще банить возможность входя по ключу если неправильно несколько попыток было. В общем надо развивать