Alerts (1)
Insecure login (1)
Password will be transmited in clear to http://ubuntu-se.org/phpBB3/./ucp.php?mode=login
"Password will be transmited in clear"
Är det här en bra lösning?
***/Pink Panther
Angående login http://ubuntu-se.org/
- Pink Panther
- Inlägg: 3050
- Blev medlem: 08 feb 2009, 02:13
- OS: Linux Mint
- Utgåva: Vet inte/ingen utgåva passar
- Ort: Luna
Angående login http://ubuntu-se.org/
Öppen källkod är min passion, mitt hjärta och min själ.
Linux Mint 18 Sarah
Linux Mint 18 Sarah
Re: Angående login http://ubuntu-se.org/
Det är den enda vi har, jag beräknar att de flesta sidor har dylik lösning. I praktiken innebär det att du skickar ditt lösenord okrypterat då du loggar in.
Kutym för lösenord är att du haŕ ett unikt för varje sida och vi kan garantera vår egen sajts säkerhet (vårat phpBB anses ganska säkert i MySQL, php, om du nu litar på det alltså) så du är därmed trygg. Ifall du använder SAMMA lösenord även på anmdra sajter, så kan det dock väl skita sig. https är för tillfället inget jag personligen anser som relevant, inte som facebook åtminstine, åt den finns det faktiskt enkla addons för att fiska....
Kutym för lösenord är att du haŕ ett unikt för varje sida och vi kan garantera vår egen sajts säkerhet (vårat phpBB anses ganska säkert i MySQL, php, om du nu litar på det alltså) så du är därmed trygg. Ifall du använder SAMMA lösenord även på anmdra sajter, så kan det dock väl skita sig. https är för tillfället inget jag personligen anser som relevant, inte som facebook åtminstine, åt den finns det faktiskt enkla addons för att fiska....
- mcNisse
- Inlägg: 5211
- Blev medlem: 06 feb 2007, 20:51
- OS: Debian
- Utgåva: Vet inte/ingen utgåva passar
Re: Angående login http://ubuntu-se.org/
Nej, det är ingen bra lösning. Jag har efterfragat https och/eller openId.
- Kirill
- Inlägg: 1824
- Blev medlem: 18 okt 2009, 11:50
- OS: Ubuntu
- Utgåva: 24.04 Noble Numbat LTS
- Ort: Gränsfors
- Kontakt:
Re: Angående login http://ubuntu-se.org/
HTTPS ställer för höga krav på servern för att kunna hantera detta ^^mcNisse skrev:Nej, det är ingen bra lösning. Jag har efterfragat https och/eller openId.
OpenID skulle väl i så fall vara den absolut bästa lösningen för oss alla...

Https = Nej!
OpenID = Ja!
Webmaster för
Cracker.se Linux, IT-säkerhet, Mac & Boxee Box!
Mina guider
http://ubuntu-se.org/phpBB3/viewtopic.php?f=19&t=56551
Cracker.se Linux, IT-säkerhet, Mac & Boxee Box!
Mina guider
http://ubuntu-se.org/phpBB3/viewtopic.php?f=19&t=56551