Вопрос пользователям zmeyandexa. Для индексации комментов и создания "Анатомии Журнала" системе нужен хэш пароля. Овчинка выделки не стоит? Или, наоборот, хэш можно давать кому хошь и ничего плохого не будет?
Когда вы вводите пароль в броузере, первое (и единственное) что с ним делается -- он преобразуется (там же, в броузере, с помощью javascript) в хэш. А потом из этого хэша делается нечто, служащее для авторизации. Так что хэш -- это всё равно, что пароль.
На эту тему было большое обсуждение месяц назад, когда кто-то взломал кучу журналов.
Я видела какие-то хвосты этого обсуждения, но взламывали журналы вроде не только у тех, кто пользовался змеяндексом. Впрочем, все равно вы меня уже убедили, что нафиг он нужен - сохранность данных дороже.
no subject
Date: 2005-09-29 06:00 am (UTC)no subject
Date: 2005-09-29 07:12 am (UTC)по крайней мере, раньше можно было авторизоваться по паролю, а можно - по хешу, ха-ха
то есть хеш просто труднее запомнить
no subject
Date: 2005-09-29 09:56 am (UTC)На эту тему было большое обсуждение месяц назад, когда кто-то взломал кучу журналов.
no subject
Date: 2005-09-29 04:20 pm (UTC)no subject
Date: 2005-09-29 05:23 pm (UTC)