-
Data: 2012-11-14 17:17:52
Temat: Re: Weryfikacja e-maila, a bezpieczeństwo
Od: e...@g...com szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu środa, 14 listopada 2012 05:04:21 UTC-5 użytkownik Roman W napisał:
> W dniu środa, 14 listopada 2012 05:17:43 UTC użytkownik Karol Y napisał:
> > Witam,
> > Sporo serwisów społecznościowych pozwala na kontrolę prywatności przez
> > swoich użytkowników. I tak mogą oni np. wyłączyć z profilu publicznego,
> > widzialność e-maila.
> > Ale ten sam e-mail, gdy wpiszemy podczas rejestracji, jest pokazany jako
> > już zajęty i trach! Jeżeli znamy właściciela maila, to już wiemy że jest
> > zarejestrowany w serwisie.
> > Mielibyście drodzy grupowicze pomysł, jak załatać taką podatność?
> Banalnie: nie wyswietlac wiadomosci "mail jest zajety". Przy kazdej probie
> rejestracji wyswietlac tylko "dziekujemy za zgloszenie checi rejestracji,
> szczegoly znajdziesz w mailu wyslanym na podany przez Ciebie adres". I w
> mailu pisac albo "potwierdz rejestracje" albo "hmm, chyba juz sie
> rejestrowales z tego adresu".
W koncu, dziekuje! A.W. to samo napisal, ale krocej, a takie rzeczy to
trzeba wyjasniac do skutku.
Po kazdej odpowiedzi typu "a po co" musialem na nowo wciagac spadniete kalesony... ;)
Widac ze podejscie do elementarnego bezpieczenstwa jest jakie
jest, czego skutki sa takie jak w tym poprzednim watku o uzyciu SSLa.
Jeszcze za starych czasow pierwszym podejsciem do serwera bylo sprawdzenie,
czy sendmail ujawnia istniejacych uzytkownikow.
--
Edek
Następne wpisy z tego wątku
- 14.11.12 18:09 Przemek O
- 14.11.12 18:14 Grzegorz Niemirowski
- 14.11.12 19:08 e...@g...com
- 14.11.12 19:43 Przemek O
- 14.11.12 19:46 e...@g...com
- 14.11.12 19:54 e...@g...com
- 14.11.12 20:02 Marek Borowski
- 14.11.12 20:06 Przemek O
- 14.11.12 20:10 Marek Borowski
- 14.11.12 21:04 Przemek O
- 14.11.12 21:34 Michoo
- 14.11.12 21:56 Przemek O
- 14.11.12 22:00 Marek Borowski
- 14.11.12 22:41 e...@g...com
- 14.11.12 22:58 e...@g...com
Najnowsze wątki z tej grupy
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
Najnowsze wątki
- 2025-01-04 reverse engineering i dodawanie elementów do istniejących zamkniętych produktów- legalne?
- 2025-01-04 w Nowym Roku 2025r
- 2025-01-04 Warszawa => Specjalista ds. IT - II Linia Wsparcia <=
- 2025-01-04 Warszawa => Java Developer <=
- 2025-01-04 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-04 Warszawa => System Architect (Java background) <=
- 2025-01-04 Wrocław => Application Security Engineer <=
- 2025-01-04 Chrzanów => Specjalista ds. public relations <=
- 2025-01-04 Katowice => Key Account Manager (ERP) <=
- 2025-01-03 Problem z odczytem karty CF
- 2025-01-03 Jazda z Warszawy do Krakowa teslą
- 2025-01-03 Wrocław => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-01-03 Warszawa => International Freight Forwarder <=
- 2025-01-03 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-03 Warszawa => Spedytor Międzynarodowy <=