ABA


"שאלה: האם יש דרך לדעת סיסמא לאתר שאני מחובר אליו"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #15493 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 15493
CrazyDriver
חבר מתאריך 18.3.02
242 הודעות
   21:13   11.08.12   
אל הפורום  
  שאלה: האם יש דרך לדעת סיסמא לאתר שאני מחובר אליו  
 
   כלומר כמו שנגיד אני מחובר לרוטר מבלי לשים סיסמא (הוא זוכר אוטומטית) ?


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  רק אם האתר נבנה ע''י חובבן sza  11.08.12 21:20 1
     זה לא בקטע כזה CrazyDriver 11.08.12 21:23 2
         זה כן בקטע כזה sza  11.08.12 21:28 3
             בעבר ראיתי מדריך כזה לפייסבוק, אתה חושב שזה אפשרי לעשייה בכל אתר? The leader  11.08.12 23:01 4
                 זה שטויות sza  11.08.12 23:31 5
                     מובן. זה פשוט סיקרן אותי, תודה על ההסבר. The leader  11.08.12 23:34 6

       
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
12357 הודעות, 22 פידבק
   21:20   11.08.12   
אל הפורום  
  1. רק אם האתר נבנה ע''י חובבן  
בתגובה להודעה מספר 0
 
אדם מקצועי שבונה אתר, בונה אותו בצורה כזו שגם בעל האתר לא יוכל לדעת את הססמא של המשתמשים באתר. (וזו הדרך הנכונה לבנות)

אם לחצת פעם באתר כלשהו על "שכחתי את הססמא" והוא שלח לך את הססמא שלך במייל (ולא איפס לך את הססמא לססמא חדשה) שנה את הססמא וברח מהאתר מהר מהר...


צחי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
CrazyDriver
חבר מתאריך 18.3.02
242 הודעות
   21:23   11.08.12   
אל הפורום  
  2. זה לא בקטע כזה  
בתגובה להודעה מספר 1
 
   אבל תודה בכל מקרה


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
12357 הודעות, 22 פידבק
   21:28   11.08.12   
אל הפורום  
  3. זה כן בקטע כזה  
בתגובה להודעה מספר 2
 
המידע של החיבור האוטומטי שלך לרוטר נשמר על קובץ עוגיה ולכן אתה מתחבר אוטומטית.

רק בונה אתרים שלא מבין מה הוא עושה ישמור את הססמא שלך ע"ג המחשב שלך בצורה פרוצה.

בכל מקום נורמאלי קובץ העוגיה יכיל את מספר המשתמש שלך במסד הנתונים בצורה מוצפנת בכדי שלא תהיה אפשרות לזייף קובץ כזה בקלות, מקום נורמאלי יותר גם ישים איזהשהו ערך TOKEN בכדי לוודא שהמשתמש הוא באמת מי שהוא טוען שהוא.

בכל מקרה, הססמא תמיד נשארת על השרת, מוצפנת.

-----

אם אתה מתכוון לכך שהדפדפן שומר לך אוטומטית את הססמא (וכשאתה נכנס לטופס ההתחברות כבר מופיעים לך שם המשתמש והססמא ואתה רק צריך ללחוץ על "התחבר")
אז כן, יש דרכים לראות את מה שכתוב מתחת ל"כוכביות"


צחי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The leader 
חבר מתאריך 15.2.11
4436 הודעות
   23:01   11.08.12   
אל הפורום  
  4. בעבר ראיתי מדריך כזה לפייסבוק, אתה חושב שזה אפשרי לעשייה בכל אתר?  
בתגובה להודעה מספר 3
 
http://www.fxp.co.il/showthread.php?t=7371848&p=68379411#post68379411

או שזה מסתמך על השמירת סיסמא בדפדפן?


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
sza  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 26.4.02
12357 הודעות, 22 פידבק
   23:31   11.08.12   
אל הפורום  
  5. זה שטויות  
בתגובה להודעה מספר 4
 
זה מסתמך על נתוני שליחת הססמא שעוברים בHEADERS של פרוטוקול HTTP בשיטת POST.

זה פועל רק אם השארת את הדפדפן פתוח רגע אחרי שהתחברת (אם עברת דף אחד קדימה, נכנסת לקישור וכדו', זה כבר לא יעבוד).

כמו כן, אם אני התחברתי לפייסבוק שלי וסימנתי התחברות אוטומטית, סגרתי את הדפדפן והלכתי לדרכי.
ואתה התיישבת על המחשב שלי ונכנסת לפייסבוק שלי, לא תוכל לראות בשיטה זו את הססמא שלי.
(רק אם התחברתי והשארתי ככה את המחשב עם הדף פתוח בלי לעשות שום פעולה.)


צחי.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The leader 
חבר מתאריך 15.2.11
4436 הודעות
   23:34   11.08.12   
אל הפורום  
  6. מובן. זה פשוט סיקרן אותי, תודה על ההסבר.  
בתגובה להודעה מספר 5
 


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net