Бывает ли взлом журнала в точном смысле слова, или под этим всегда подразумевается легальное получение пароля с сервера на предварительно взломанный почтовый ящик?
После нескольких неудачных попыток заходим под анонимной проксёй и делаем ещё несколько неудачных попыток и так до бесконечности.. ) И никакие антироботные тесты не страшны.. Если конечно не с самого начала пихать эту картинку..
После нескольких неудачных попыток заходим под анонимной проксёй и делаем ещё несколько неудачных попыток и так до бесконечности.. А зачем на IP смотреть? Пять раз ввели пароль неправильно - все, дальше только через тест.
ну вообще-то система анализирует так.. если с одного ипа произведено много неудачных попыток, то она даёт ему тест..А если сменить ип то можно всё начинать сначала ) Сорри за невнятность.. но идею я объяснил )
можно систему написать так, чтобы счетчик попыток накручивался исходя не из ip, а из названия журнала, чей пароль подбирают.. а собсно.. о чем спор :) в жж разве есть данная приблуда?
Кстати, обратите внимание на наличие сервисов как на lj+. Не знаю как там устроены сервисы, но некоторые их них посылают пароль журналу. И я не думаю, что они(сервисы) используют тот же способ входа в журнал как и обычные пользователи.
сервисы(и жжшный софт типа семаджика) могут себе позволить только то, что укладывается в протокол клиент/серверного общения: http://www.livejournal.com/doc/server/ljp.csp.protocol.html
no subject
Date: 2006-01-15 12:41 pm (UTC)no subject
Date: 2006-01-15 12:46 pm (UTC)А зачем на IP смотреть? Пять раз ввели пароль неправильно - все, дальше только через тест.
no subject
Date: 2006-01-15 01:00 pm (UTC)no subject
Date: 2006-01-15 10:58 pm (UTC)а собсно.. о чем спор :) в жж разве есть данная приблуда?
no subject
Date: 2006-01-16 04:33 am (UTC)Тоже, кстати, интересный вопрос.
no subject
Date: 2006-01-15 03:26 pm (UTC)Не знаю как там устроены сервисы, но некоторые их них посылают пароль журналу.
И я не думаю, что они(сервисы) используют тот же способ входа в журнал как и обычные пользователи.
no subject
Date: 2006-01-15 03:29 pm (UTC)Какие именно? Я lj+ свой пароль точно не сообщал.
no subject
Date: 2006-01-15 04:26 pm (UTC)Те которые требуют пароля. Навскидку - отложенный пост. Ну и еще что-то.
>Я lj+ свой пароль точно не сообщал.
Аналогично :-)
no subject
Date: 2006-01-15 11:19 pm (UTC)http://www.livejournal.com/doc/server/ljp.csp.protocol.html