PDA

Zobacz pełną wersję : Login/Hasło na czacie



Kim Chi
31-05-2016, 23:42
Powinno być zabezpieczenie przed podaniem loginu/hasła na czacie.

Lokithor
31-05-2016, 23:44
np ******

Lisu aka wróciłem
31-05-2016, 23:59
Łatwo powiedzieć "powinno", trudniej zrobić skrypt który wykryje np. "moie chasło to .brajanekpropvpkox2007 bes kropki". Zgadzam się, ale nie wydaje mi się, żeby dało się wyeliminować problem wyłudzaczy kont. Chyba, że przy próbie wpisania swojego hasła normalnie zasrałoby nam ekran komunikatami, że nie wolno bo okradną, może wtedy ten Brajan ogarnie, że może ktoś właśnie próbuje go okraść.

Kim Chi
01-06-2016, 00:03
Albo mogłoby być tak jak z przekleństwami, że tylko wysyłający widzi swoją wiadomość.

NieZabijajMnie
01-06-2016, 00:33
A co jeżeli ktoś ma normalne słowo? Czy wtedy nie będzie łatwiej zgadnąć czyjegoś hasła/loginu jak je wygwiazkuje?
Może być z tym więcej szkody niż pożytku. Już pomijając to jak bardzo irytujący byłby problem omijania słów "tabu".

Kubaz
01-06-2016, 09:13
Na nie. Ktos jest glupi to niech cierpi.

Jeahok
01-06-2016, 12:13
wydaje mi się, że problem wyłudzania haseł dotyczy tylko skrajnie beznadziejnych przypadków, ale zdolnych na tyle, że ominą wszelkie zabezpieczenia przy przekazywaniu swoich danych do logowania

ewentualnie jakby na pw przychodziła wiadomość i w treści by miała "login" lub "hasło" to u adresata mogłaby pojawiać się automatyczna wiadomość z ostrzeżeniem, żeby nikomu nie podawać loginu/hasła

Hubert M
01-06-2016, 12:48
Według mnie to najlepiej nic nie robić z tym. Jak jakiś gracz poda login i hasło i straci konto to będzie dla niego nauczką, że nie warto ufać innym graczom.

Kim Chi
01-06-2016, 13:15
Na nie. Ktos jest glupi to niech cierpi.
Według mnie to najlepiej nic nie robić z tym. Jak jakiś gracz poda login i hasło i straci konto to będzie dla niego nauczką, że nie warto ufać innym graczom.



Tak, a później sam administrator pisze o tym na forum:

Wiem z doświadczenia - gracz okradziony, ok sprawdzam specjalnie komunikat w PW - oczywiście zaakceptowany i nic to nie pomogło. Ba, pomagam mu odzyskać konto, tłumaczę czego ma nie robić, a za kilka dni robi dokładnie to samo i znowu chce pomocy. Ręce opadają.


W tym samym poście nawet napisał:

Coś podobnego do tego w PW ma być (+wykrywanie puszczenia hasła), ale naprawdę nie sądźcie, że to wiele pomoże.
Czyli chyba temat do zamknięcia, skoro admini mają to w planach.