Вверх ↑
Ответов: 6237
Storm
Defenders II
#1: 2016-03-28 16:49:35 ЛС | профиль | цитата
MonkeyMini, Опыт, практика, это конечно все здорово, но вот вырезка из д1:
Взлом
Взлом аккаунта - это получение от него логина и пароля путем обхода существующей системы защита аккаунта. Тут привести какие-то распространенные случаи невозможно, т.к. при их обнаружении они как можно быстрее устраняются и закрываются. Поэтому для понимания приведем несколько распространенных примеров, при которых становится такое возможно (на ресурсах mcgl это не работает):

- пароль от аккаунта хранится в реестре или файле настроек в открытом виде (т.е. злоумышленнику достаточно подойти к компьютеру, открыть этот файл или ветку реестра и просто прочесть и запомнить пароль)

- форум или сайт проекта позволяет вставить SQL инъекцию, с помощью которой возможно получить hash пароля и в дальнейшем узнать его методом простого перебора


Так, что как таковой "взлом" на проекте практически не возможен, а умы которым это по силу здесь вряд ли водятся, а если и водятся, то очень бы удивился узнав, что подобное им интересно.
карма: -82
0