Насчет входа по одному клику, т.е. не вводя логин пароль можно
просто
1. Увеличить срок жизни куков
или
2. Прикрутить OpenId
Насчет входа по одному клику, т.е. не вводя логин пароль можно
просто
1. Увеличить срок жизни куков
или
2. Прикрутить OpenId
учётки надо защищить, прекрепив их к номеру телефону, а для востанавления отправлять новый пароль по смс, на номер телефона
HOODReD, мне простительно, никогда с этим не сталкивался гг
и кому же верить? все таки уменьшит этот скрипт возможности взлома или нет? кто как думает. выводы про то что если можно подобрать пароль, то можно так же и код этот-показались мне логичными.
HOODReD (15.01.2011/12:45)Если изменить немного алгоритм, то всё нормально будет.
Неа, не сработает. Я в бошке прикинул все возможные решения использования защиты до написания своих постов. Защиту реализовать не получится.
С другой стороны - зачем реализовывать чтото опасное, и по
Натури сбрутил насрал на сайте, учетку забанили или удалили ни какой пароль менять не надо ![]()
а 5 секунд чтобы зайти на сайт - это вообще жесть ![]()
Ну,так есть резон ставить этот мод на сайт или нет?