-
Received: by 10.52.97.101 with SMTP id dz5mr363008vdb.2.1352909873031; Wed, 14 Nov
2012 08:17:53 -0800 (PST)
Received: by 10.52.97.101 with SMTP id dz5mr363008vdb.2.1352909873031; Wed, 14 Nov
2012 08:17:53 -0800 (PST)
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!news.supermedia.pl!plix.pl!newsfeed2.plix.pl!feed.xsnews.nl!border-2.a
ms.xsnews.nl!news.mixmin.net!news2.arglkargh.de!feeder.erje.net!eu.feeder.erje.
net!newsreader4.netcologne.de!news.netcologne.de!feeder3.cambriumusenet.nl!feed
.tweaknews.nl!209.85.216.88.MISMATCH!u2no2322463qal.0!news-out.google.com!gf5ni
57984567qab.0!nntp.google.com!u2no2322459qal.0!postnews.google.com!glegroupsg20
00goo.googlegroups.com!not-for-mail
Newsgroups: pl.comp.programming
Date: Wed, 14 Nov 2012 08:17:52 -0800 (PST)
In-Reply-To: <c...@g...com>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=91.121.142.165;
posting-account=1HHohAoAAACpDlSIKz4hhiR5am1phV5e
NNTP-Posting-Host: 91.121.142.165
References: <k7v9hn$imv$1@node2.news.atman.pl>
<c...@g...com>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <d...@g...com>
Subject: Re: Weryfikacja e-maila, a bezpieczeństwo
From: e...@g...com
Injection-Date: Wed, 14 Nov 2012 16:17:53 +0000
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: quoted-printable
Xref: news-archive.icm.edu.pl pl.comp.programming:200860
[ ukryj nagłówki ]W dniu środa, 14 listopada 2012 05:04:21 UTC-5 użytkownik Roman W napisał:
> W dniu środa, 14 listopada 2012 05:17:43 UTC użytkownik Karol Y napisał:
> > Witam,
> > Sporo serwisów społecznościowych pozwala na kontrolę prywatności przez
> > swoich użytkowników. I tak mogą oni np. wyłączyć z profilu publicznego,
> > widzialność e-maila.
> > Ale ten sam e-mail, gdy wpiszemy podczas rejestracji, jest pokazany jako
> > już zajęty i trach! Jeżeli znamy właściciela maila, to już wiemy że jest
> > zarejestrowany w serwisie.
> > Mielibyście drodzy grupowicze pomysł, jak załatać taką podatność?
> Banalnie: nie wyswietlac wiadomosci "mail jest zajety". Przy kazdej probie
> rejestracji wyswietlac tylko "dziekujemy za zgloszenie checi rejestracji,
> szczegoly znajdziesz w mailu wyslanym na podany przez Ciebie adres". I w
> mailu pisac albo "potwierdz rejestracje" albo "hmm, chyba juz sie
> rejestrowales z tego adresu".
W koncu, dziekuje! A.W. to samo napisal, ale krocej, a takie rzeczy to
trzeba wyjasniac do skutku.
Po kazdej odpowiedzi typu "a po co" musialem na nowo wciagac spadniete kalesony... ;)
Widac ze podejscie do elementarnego bezpieczenstwa jest jakie
jest, czego skutki sa takie jak w tym poprzednim watku o uzyciu SSLa.
Jeszcze za starych czasow pierwszym podejsciem do serwera bylo sprawdzenie,
czy sendmail ujawnia istniejacych uzytkownikow.
--
Edek
Następne wpisy z tego wątku
- 14.11.12 18:09 Przemek O
- 14.11.12 18:14 Grzegorz Niemirowski
- 14.11.12 19:08 e...@g...com
- 14.11.12 19:43 Przemek O
- 14.11.12 19:46 e...@g...com
- 14.11.12 19:54 e...@g...com
- 14.11.12 20:02 Marek Borowski
- 14.11.12 20:06 Przemek O
- 14.11.12 20:10 Marek Borowski
- 14.11.12 21:04 Przemek O
- 14.11.12 21:34 Michoo
- 14.11.12 21:56 Przemek O
- 14.11.12 22:00 Marek Borowski
- 14.11.12 22:41 e...@g...com
- 14.11.12 22:58 e...@g...com
Najnowsze wątki z tej grupy
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML