От Novik
К Чобиток Василий
Дата 22.06.2007 15:47:35
Рубрики Прочее; Администрации;

Re: Энциклопедия ВИФа

Приветствую.
>1) Базы в любом случае будет две (иначе я замахаюсь движок переделывать).

База вообще не нужна. Нужен динамический запрос к форуму "Есть ли пользователь с таким логином/паролем и каковы его полномочия". Опять же без этого смысла городить что-либо нет.

От Чобиток Василий
К Novik (22.06.2007 15:47:35)
Дата 22.06.2007 16:09:31

Re: Энциклопедия ВИФа

Привет!
>Приветствую.
>>1) Базы в любом случае будет две (иначе я замахаюсь движок переделывать).
>
>База вообще не нужна. Нужен динамический запрос к форуму "Есть ли пользователь с таким логином/паролем и каковы его полномочия". Опять же без этого смысла городить что-либо нет.

Динамичный запрос могу сделать, но без базы никак. На нее многое завязано.

Предложения, заявления, жалобы есть?
http://armor.kiev.ua/

От radus
К Чобиток Василий (22.06.2007 16:09:31)
Дата 22.06.2007 16:23:36

вообще-то база легкодоступна

Вот она:
http://vif2ne.ru/nvk/forum/0/security/peoplelist

Но зачем она нужна, не совсем понятно. Не объяните ли?

От Novik
К radus (22.06.2007 16:23:36)
Дата 22.06.2007 16:27:54

Re: вообще-то то что Вы видите - не база.

Н этой форме отсутствует довольно большое количество данных, доступных лишь
модераторам. Пароли пользователей, например.

> Но зачем она нужна, не совсем понятно. Не объяните ли?

Вопрос непонятен.



От Чобиток Василий
К Novik (22.06.2007 16:27:54)
Дата 22.06.2007 21:08:28

Re: вообще-то то...

Привет!
>Н этой форме отсутствует довольно большое количество данных, доступных лишь
>модераторам. Пароли пользователей, например.

Т.е. пароли пользователей ВИФа доступны модераторам?

А в вики пароли никому недоступны.


Предложения, заявления, жалобы есть?
http://armor.kiev.ua/

От Novik
К Чобиток Василий (22.06.2007 21:08:28)
Дата 23.06.2007 11:46:21

Re: вообще-то то...

Приветствую.
>А в вики пароли никому недоступны.

Как показал 7-летний опыт, возможность напомнить пользователю пароль и зайти под его логином для проверки перекрывает наличие дырки в безопасности.

От Чобиток Василий
К Novik (23.06.2007 11:46:21)
Дата 23.06.2007 16:36:10

Re: вообще-то то...

Привет!
>Приветствую.
>>А в вики пароли никому недоступны.
>
>Как показал 7-летний опыт, возможность напомнить пользователю пароль и зайти под его логином для проверки перекрывает наличие дырки в безопасности.

Как показывает опыт, системы с шифрованием пароля тоже умеют мылом "напоминать" пароль. Они тупо генерят новый пароль, высылают его на мыло юзера и в зашифрованном виде переписывают старый пароль. Юзеру после входа остается сменить пароль, если сгенированный случайно его не устраивает.

Предложения, заявления, жалобы есть?
http://armor.kiev.ua/

От Novik
К Чобиток Василий (23.06.2007 16:36:10)
Дата 23.06.2007 20:30:25

Re: вообще-то то...

Приветствую.
>Как показывает опыт, системы с шифрованием пароля тоже умеют

Нехай умеют. Я не против, жить мне это не мешает.

От Novik
К Чобиток Василий (22.06.2007 16:09:31)
Дата 22.06.2007 16:15:00

Re: Энциклопедия ВИФа

> Динамичный запрос могу сделать, но без базы никак. На нее многое завязано.

Тогда смысла это обсуждалово не имеет. Существующую базу пользователей я
тиражировать не буду.



От Чобиток Василий
К Novik (22.06.2007 16:15:00)
Дата 22.06.2007 16:26:53

Re: Энциклопедия ВИФа

Привет!
>> Динамичный запрос могу сделать, но без базы никак. На нее многое завязано.
>
>Тогда смысла это обсуждалово не имеет. Существующую базу пользователей я
>тиражировать не буду.

Ну так зачем тогда обязательно завязываться на авторизацию через форум? Неужели желающему написать так трудно зарегистрироваться?


Предложения, заявления, жалобы есть?
http://armor.kiev.ua/

От Novik
К Чобиток Василий (22.06.2007 16:26:53)
Дата 22.06.2007 16:36:24

Re: Ну так зачем тогда это все вообще?

> Ну так зачем тогда обязательно завязываться на авторизацию через форум?
> Неужели желающему написать так трудно зарегистрироваться?

Объявляй об открытии проекта, вывешивай линк в ссылках, могу на стартовую
страницу линк добавить. Правда, какое отношение в этом случае будет иметь к
этому проекту форум - не понимаю.