1.2, mag (??), 09:35, 01/12/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
> Пароли пользователей теперь сохраняются в виде MD5-хэша, вместо хранения в открытом виде.
вот это прорыв!
| |
|
2.9, Аноним (-), 12:35, 01/12/2009 [^] [^^] [^^^] [ответить]
| +/– |
Я так думаю, что и в "открытом" виде с залатанными дырами эти пароли хрен возьмёшь. Но видно решили подстраховаться.
| |
|
3.11, uldus (ok), 12:45, 01/12/2009 [^] [^^] [^^^] [ответить]
| +/– |
>Я так думаю, что и в "открытом" виде с залатанными дырами эти
>пароли хрен возьмёшь. Но видно решили подстраховаться.
По моему мнению, безопасность TYPO3 всегда была ниже некуда (http://secunia.com/advisories/search/?search=TYPO3). Прочитал в заметках к новому релизу "Although TYPO3 is considered to be one of the most secure Open Source Content Management Systems available, TYPO3 version 4.3 improves security even further" думаю ну наконец-то осознали проблемы и провели рефакторинг кода. Но как оказалось как были страусом, зарывающим голову в землю, так и остались. Вместо решения проблемы в корне и устранения причин дырявости кода, они хэширование паролей объявили панацеей от всех бед.
| |
3.13, dq0s4y71 (ok), 13:05, 01/12/2009 [^] [^^] [^^^] [ответить]
| +/– |
>Я так думаю, что и в "открытом" виде с залатанными дырами эти
>пароли хрен возьмёшь. Но видно решили подстраховаться.
С боевого сервера, может быть, и не возьмешь, а вот из бекапа базы данных, валяющегося на виндовой машине, - запросто. По своему опыту знаю ;)
| |
|
2.15, GliNT (??), 17:54, 01/12/2009 [^] [^^] [^^^] [ответить]
| +/– |
Переводчик ошибся, в оригинале написано, что они Salt добавили к MD5-хэшу(который по умолчанию).
| |
|
1.7, Аноним (-), 11:18, 01/12/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Да, действительно: почему бы к каждой новости о CMS не публиковать её язык и основные особенности? Не все же знают про все цмс, да и проще написать пару слов, чем заставлять тысячи читателей "гуглить".
| |
|
2.12, dq0s4y71 (ok), 12:59, 01/12/2009 [^] [^^] [^^^] [ответить]
| +/– |
Зачем каждую новость превращать в энциклопедическую статью? Для тех, кто не знает, обычно даны ссылки на соответствующий сайт, так что даже гуглить особо не надо. А вообще, это же новостной раздел, а не энциклопедия.
| |
|
1.18, dd (??), 09:41, 03/12/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Joomla - наше все!
Тут, кстати, как и в сообществе линукс-дистрибутив-строителей: полный зоопарк.
Что мешает объединить силы и сделать одну CMS где есть все, от полной безопасности до полной плагин-кастомизации. Нет, каждый тянет одеяло на себя.
Люблю за отсутствие этого маразма FreeBSD и Microsoft.
Аминь.
| |
|